
针对React/Next.js应用中CVE-2025-55182的多技术漏洞检测器。测试小工具链、RCE载荷和WAF绕过变体,以识别易受攻击的Server Actions端点。
一款全面的 CVE-2025-55182 漏洞检测工具,适用于 React/Next.js 应用程序,支持多种检测技术。
仅限授权的安全测试与研究用途
本工具设计用于:
未经授权访问计算机系统是违法的。在测试前务必获得书面许可。
本检测器综合测试目标应用是否存在 CVE-2025-55182 漏洞,采用多种技术:
该工具通过无害操作测试 Node.js 小工具链:
1+1)echo test)path)/dev/null)测试操作:
echo test、1+1)/dev/null)不会:
本工具使用 uv 进行依赖管理和执行。
无需安装!克隆并运行:
git clone <仓库地址>
cd CVE-2025-55182/poc
uv run check http://target.com:3000
首次运行时,工具将自动安装依赖项。
uv run check <目标_URL>
# 使用默认设置测试目标(测试 /formaction 端点)
uv run check http://localhost:3002
# 指定自定义端点
uv run check http://localhost:3002 --endpoint /api/formaction
# 从文件中测试多个目标
uv run check --file targets.txt
# 将易受攻击的主机保存到文件
uv run check --file targets.txt -o vulnerable.txt
# 增加超时时间以应对慢速连接
uv run check http://localhost:3002 --timeout 15
# 禁用 SSL 验证(用于自签名证书)
uv run check http://localhost:3002 --no-ssl-verify
# 静默模式(最小输出)
uv run check http://localhost:3002 --quiet
usage: uv run check [-h] [-f FILE] [-e ENDPOINT] [-t TIMEOUT]
[--no-ssl-verify] [-q] [-o OUTPUT] [target]
positional arguments:
target 目标 URL(例如 http://target.com:3000)
optional arguments:
-h, --help 显示帮助信息并退出
-f, --file FILE 包含目标 URL 的文件(每行一个)
-e, --endpoint API 端点路径(默认值:/formaction)
-t, --timeout 请求超时秒数(默认值:10)
--no-ssl-verify 禁用 SSL 证书验证
-q, --quiet 静默模式(最小输出)
-o, --output OUTPUT 输出文件,用于写入易受攻击的主机
0 - 目标未受漏洞影响1 - 目标受漏洞影响130 - 用户中断(Ctrl+C)# uv run check http://localhost:3002
======================================================================
CVE-2025-55182 漏洞检测器 - 增强版
多种检测技术 | 全面覆盖
======================================================================
[*] 正在测试 http://localhost:3002/formaction
[*] 正在测试所有检测技术...
→ 小工具:fs#constructor: ✓ 易受攻击
→ 小工具:vm#runInThisContext: ✓ 易受攻击
→ 小工具:child_process#execSync: ✓ 易受攻击
→ 小工具:module#_load: ✓ 易受攻击
→ 小工具:fs#readFileSync: ✓ 易受攻击
→ 小工具:util#promisify: ✗ 不受影响
→ 安全旁道检测:✗ 不受影响
→ RCE PoC (Unix/Linux): ✗ 不受影响
→ RCE PoC (Windows): ✗ 不受影响
→ 带 WAF 绕过的 RCE (Unix/Linux): ✗ 不受影响
→ 带 WAF 绕过的 RCE (Windows): ✗ 不受影响
→ 高级 WAF 绕过 (Unix/Linux): ✗ 不受影响
======================================================================
检测结果
======================================================================
目标: http://localhost:3002
端点: /formaction
测试技术: 多种
成功技术: 5 种技术检测到漏洞
状态: ⚠️ 易受攻击
目标可能受 CVE-2025-55182 影响。
检测到漏洞的技术:
-> 小工具:fs#constructor
-> 小工具:vm#runInThisContext
-> 小工具:child_process#execSync
-> 小工具:module#_load
-> 小工具:fs#readFileSync
建议:立即应用安全补丁。
======================================================================
# uv run check http://localhost:8000
======================================================================
CVE-2025-55182 漏洞检测器 - 增强版
多种检测技术 | 全面覆盖
======================================================================
[*] 正在测试 http://localhost:8000/formaction
[*] 正在测试所有检测技术...
→ 小工具:fs#constructor: ✗ 不受影响
→ 小工具:vm#runInThisContext: ✗ 不受影响
→ 小工具:child_process#execSync: ✗ 不受影响
→ 小工具:module#_load: ✗ 不受影响
→ 小工具:fs#readFileSync: ✗ 不受影响
→ 小工具:util#promisify: ✗ 不受影响
→ 安全旁道检测:✗ 不受影响
→ RCE PoC (Unix/Linux): ✗ 不受影响
→ RCE PoC (Windows): ✗ 不受影响
→ 带 WAF 绕过的 RCE (Unix/Linux): ✗ 不受影响
→ 带 WAF 绕过的 RCE (Windows): ✗ 不受影响
→ 高级 WAF 绕过 (Unix/Linux): ✗ 不受影响
======================================================================
检测结果
======================================================================
目标: http://localhost:8000
端点: /formaction
测试技术: 多种
状态: ✓ 不受影响
目标似乎不受 CVE-2025-55182 影响。
所有检测技术均未能确认漏洞。
======================================================================
该脚本允许一次测试多个主机。
# 创建一个包含目标 URL 的文件(每行一个)
echo "http://localhost:3002" > targets.txt
echo "http://localhost:8000" >> targets.txt
# 运行批量扫描
uv run check --file targets.txt -o vulnerable.txt
输出:
======================================================================
CVE-2025-55182 漏洞检测器 - 增强版
多种检测技术 | 全面覆盖
======================================================================
[*] 已从文件加载 2 个目标
[*] 正在测试目标 1/2
[*] 正在测试 http://localhost:3002/formaction
[*] 正在测试所有检测技术...
→ 小工具:fs#constructor: ✓ 易受攻击
→ 小工具:vm#runInThisContext: ✓ 易受攻击
[... 其他技术 ...]
======================================================================
检测结果
======================================================================
目标: http://localhost:3002
端点: /formaction
测试技术: 多种
成功技术: 5 种技术检测到漏洞
状态: ⚠️ 易受攻击
[... 详情 ...]
======================================================================
[*] 正在测试目标 2/2
[*] 正在测试 http://localhost:8000/formaction
[*] 正在测试所有检测技术...
→ 小工具:fs#constructor: ✗ 不受影响
[... 所有技术均失败 ...]
----------------------------------------------------------------------
目标: http://localhost:8000
端点: /formaction
测试技术: 多种
状态: ✓ 不受影响
----------------------------------------------------------------------
======================================================================
摘要
======================================================================
测试目标总数: 2
易受攻击: 1
不受影响: 1
======================================================================
[+] 已将 1 个易受攻击的主机写入 vulnerable.txt
这些技术测试特定 Node.js 模块和函数是否可通过漏洞访问。所有操作均为安全、非破坏性:
1+1)echo test)path 模块)/dev/null,安全的系统文件)echo $((41*271)))41*271)不同环境可能阻止某些方法而允许其他方法:
child_process 但允许 vm 模块CVE-2025-55182 是影响某些使用 Server Actions 的 React/Next.js 应用程序的漏洞。该漏洞允许攻击者通过不安全地反序列化用户控制的数据在服务器上执行任意代码。
$ACTION_* 字段的多部分表单数据的应用程序如果您使用此工具发现漏洞:
如有问题、疑问或改进建议,请参阅主项目文档。
本工具仅供教育和授权的安全测试目的使用。
记住:能力越大,责任越大。请合乎道德且合法地使用本工具。