本工具是一个基于 Java Swing 开发的 GUI 工具,用于检测和利用 CVE-2025-55182 漏洞。该漏洞是 Next.js 框架中的一个安全漏洞,允许攻击者通过特定的请求构造执行任意命令。
# 进入项目目录
cd CVE202555182GUI
# 编译并打包
mvn clean package
# 运行带依赖的可执行 JAR 文件
java -jar target/CVE202555182GUI-1.0-SNAPSHOT-jar-with-dependencies.jar
CVE-2025-55182 漏洞是由于 Next.js 框架在处理特定请求时的安全缺陷导致的。攻击者可以通过构造恶意的 multipart/form-data 请求,在服务器端执行任意命令。
工具通过以下步骤检测漏洞:
/_next/data 路径本项目参考了以下开源项目:
nc -lvvp 4444)扫描进度条不动
命令执行失败
内存马注入失败
反弹 Shell 连接不上
本工具仅供学习和授权的安全测试使用,请勿用于非法用途。使用本工具造成的任何后果,由使用者自行承担。
如有问题或建议,欢迎联系作者。