
Exploit baseado em Python para CVE-2025-55182 (RCE no Next.js) com varredura de alvos únicos/em lote, execução de comandos, shell interativo e 4 modos de ataque com suporte a codificação Base64.
Esta ferramenta é usada para detectar e explorar a vulnerabilidade CVE-2025-55182 (presumivelmente uma vulnerabilidade de execução de código em frameworks relacionados ao Next.js), com suporte a detecção em lote de alvo único/múltiplos alvos, execução de comandos, shell interativo e outras funções. Ela oferece 4 modos de ataque adaptados a diferentes cenários, com suporte a comandos codificados em Base64, encaminhamento via proxy, saída de logs e outras configurações flexíveis.
A vulnerabilidade CVE-2025-55182 pode existir em aplicações relacionadas ao Next.js. Ao construir uma requisição maliciosa, é possível adulterar a lógica de execução em _response, injetando chamadas ao módulo child_process e obtendo execução remota de comandos (RCE). A ferramenta envia dados de formulário especialmente elaborados para acionar a vulnerabilidade e retornar o resultado da execução do comando.
requestspip install requests
# 执行 whoami 命令(攻击模式1:有响应)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"
# 执行系统命令(Base64编码,避免特殊字符拦截)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b
# 完整回复模式(Base64解码返回结果)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4
# 从文件读取目标URL,批量执行 id 命令(20线程)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log
# 连接目标,进入交互式命令行(支持Base64编码切换)
python CVE-2025-55182-exploit.py -u https://target.com -s
# 通过Burp Suite代理抓包分析
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080
| Parâmetro | Abreviação | Obrigatório | Descrição | Exemplo |
|---|---|---|---|---|
--url | -u | Não | URL de um único alvo (use um dos dois com -l; -u tem prioridade) | -u https://target.com |
--url-list | -l | Não | Arquivo com lista de URLs de alvos (uma URL por linha; suporta ausência de protocolo, adiciona http/https automaticamente) | -l urls.txt |
--payload | -p | Não | Modo de ataque (padrão: 1) 1=com resposta (execSync) | 2=sem resposta (execSync) 3=sem resposta (exec) |
--cmd | -c | Não | Comando do sistema a ser executado (obrigatório no modo lote/execução em alvo único; mutuamente exclusivo com -s) | -c "whoami" 或 -c "dir" |
--threads | -t | Não | Número de threads para detecção em lote (padrão: 10; recomendado não exceder 50) | -t 20 |
--outlog | -o | Não | Arquivo de saída de log (padrão: cve-2025-55182.log) | -o exploit.log |
--base64 | -b | Não | Codifica em Base64 o comando especificado por -c (evita que caracteres especiais sejam bloqueados) | -c "cat /etc/passwd" -b |
--cmd-shell | -s | Não | Modo shell interativo (suporta apenas alvo único -u; mutuamente exclusivo com -c) | -u https://target.com -s |
--proxy | - | Não | Configuração de proxy (suporta proxies HTTP/HTTPS, para captura de pacotes ou encaminhamento de tráfego) |
| Nº do modo | Descrição do modo | Características | Cenário de uso |
|---|---|---|---|
| 1 | Com resposta (execSync) | Executa o comando de forma síncrona, retorna redirecionamento 303, resultado incluído no cabeçalho da resposta | Verificação rápida da existência da vulnerabilidade |
| 2 | Sem resposta (execSync) | Executa o comando de forma síncrona, sem resultado retornado (é necessário confirmar o efeito da execução por outros meios) | Execução furtiva de operações |
| 3 | Sem resposta (exec) | Executa o comando de forma assíncrona, sem resultado retornado (baixo rastro; adequado para operações que não exigem confirmação) | Ataque furtivo em lote |
| 4 | Resposta completa | Executa o comando de forma síncrona, o resultado é retornado codificado em Base64 no corpo da resposta (a ferramenta decodifica automaticamente) | Cenários que exigem a saída completa do comando |
Depois de entrar no modo -s, os seguintes comandos integrados são suportados:
| Comando | Descrição da função |
|---|---|
b64 | Alterna para o modo de comando com codificação Base64 |
nob64 | Sai do modo de codificação Base64 |
exit | Sai do shell interativo |
? | Exibe informações de ajuda |
--outlog, facilitando análises posteriores;-u e -l; se ambos forem especificados, -u terá prioridade;-c e -s são mutuamente exclusivos; no modo -s, não é necessário especificar -c;-l não tiverem prefixo de protocolo (ex.: target.com), a ferramenta tentará automaticamente http:// e https://;https://target.com) para evitar falhas de conexão desnecessárias;-b ou b64 estiver ativado, a ferramenta lida automaticamente com a codificação/decodificação Base64, sem necessidade de ação manual;--time-out para evitar falsos negativos.--skip-check para ignorar a verificação;-p 4);-b) para evitar que o comando seja bloqueado pelo sistema alvo;--time-out;http://target.com).Esta ferramenta destina-se exclusivamente a pesquisa em segurança cibernética e verificação de vulnerabilidades. Todas as consequências decorrentes do uso em violação da Lei de Segurança Cibernética e de outras leis e regulamentos aplicáveis são de responsabilidade exclusiva do usuário, não estando relacionadas ao desenvolvedor da ferramenta.
--proxy http://127.0.0.1:8080 |
--skip-check | - | Não | Ignora a verificação de conectividade do proxy (por padrão, valida a disponibilidade do proxy) | --proxy http://127.0.0.1:8080 --skip-check |
--time-out | - | Não | Tempo limite (timeout) da requisição (em segundos; padrão: 10) | --time-out 15 |