
Комплексный инструмент для обнаружения и оценки безопасности CVE-2025-55182
Комплексный инструмент для эксплуатации/обнаружения CVE-2025-55182
Разработано MingYi Security Lab

vm#runInThisContext — классический метод RCE$@ Chunk.prototype.then — продвинутый POC для Next.js 16.0.6+go build -o cve-tool main.go
./cve-tool
| Клавиша | Действие |
|---|---|
Tab | Переключение между полями ввода |
Shift+Tab | Предыдущее поле ввода |
F1 / Ctrl+1 | Вкладка обнаружения |
F2 / Ctrl+2 | Вкладка сканирования путей |
F3 / Ctrl+3 | Вкладка эксплуатации |
Enter | Выполнение текущего действия |
Ctrl+Q | Быстрые команды (вкладка эксплуатации) |
Ctrl+E | Переключение метода эксплуатации (вкладка эксплуатации) |
Esc | Выход |
Инструмент включает распространённые пути Server Action:
/, /formaction, /action, /actions/api/action, /api/actions, /api/form, /api/submit/submit, /form, /rsc, /_rsc/_next/forms, /server-action, /server-actionsКлассический метод RCE с использованием vm#runInThisContext для выполнения произвольного JavaScript-кода.
Продвинутый POC, использующий десериализацию $@ для получения ссылки на Chunk и устанавливающий Chunk.prototype.then в качестве свойства then корневого объекта. Это запускает десериализацию Blob с конструктором Function для RCE.
Основная идея:
$@ для получения ссылки на ChunkChunk.prototype.then в качестве свойства thenthen с корневым объектом как thisRESOLVED_MODEL для вызова initializeModelChunk с поддельным chunkresponse._formData.get с контролируемой злоумышленником нагрузкойДанный инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным.
Copyright © 2025 MingYi Security Lab. Все права защищены.