
Uma Ferramenta Abrangente de Detecção e Avaliação de Segurança para CVE-2025-55182
Ferramenta Abrangente de Exploração/Detecção CVE-2025-55182
Desenvolvido pelo MingYi Security Lab

vm#runInThisContext — Método clássico de RCE$@ Chunk.prototype.then — POC avançada para Next.js 16.0.6+go build -o cve-tool main.go
./cve-tool
A ferramenta inclui caminhos comuns de Server Action:
/, /formaction, /action, /actions/api/action, /api/actions, /api/form, /api/submit/submit, /form, /rsc, /_rsc/_next/forms, /server-action, /server-actionsMétodo clássico de RCE usando vm#runInThisContext para executar código JavaScript arbitrário.
POC avançada que usa desserialização $@ para obter uma referência Chunk e define Chunk.prototype.then como a propriedade then do objeto raiz. Isso aciona a desserialização Blob com o construtor Function para RCE.
Ideia central:
$@ para obter uma referência ChunkChunk.prototype.then como a propriedade thenthen é invocado com o objeto raiz como thisRESOLVED_MODEL para chamar initializeModelChunk com um chunk falsoresponse._formData.get com payload controlado pelo atacanteEsta ferramenta é apenas para testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal.
Direitos autorais © 2025 MingYi Security Lab. Todos os direitos reservados.
| Tecla | Ação |
|---|
Tab | Alternar entre campos de entrada |
Shift+Tab | Campo de entrada anterior |
F1 / Ctrl+1 | Aba de detecção |
F2 / Ctrl+2 | Aba de varredura de caminho |
F3 / Ctrl+3 | Aba de exploração |
Enter | Executar ação atual |
Ctrl+Q | Comandos rápidos (aba Exploit) |
Ctrl+E | Alternar método de exploração (aba Exploit) |
Esc | Sair |