Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32421 — 全面演示 CVE-2025-32421 Eclipse 技术——一种针对 Next.js 15.0.4 的复杂竞态条件攻击,绕过了原始 CVE-2024-46982 补丁。 | Kitploit
工具/GitHubGitHub/hidesec/cve-2025-32421
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubhidesec/cve-2025-32421

CVE-2025-32421

全面演示 CVE-2025-32421 Eclipse 技术——一种针对 Next.js 15.0.4 的复杂竞态条件攻击,绕过了原始 CVE-2024-46982 补丁。

查看仓库
110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32421 Eclipse 技术实验

针对 Next.js 15.0.4 中 CVE-2025-32421 Eclipse 技术的全面演示——一种绕过原始 CVE-2024-46982 补丁的复杂竞态条件攻击。

警告——仅供教育用途

本实验专为以下目的设计:

  • 安全研究与教育
  • 漏洞评估培训
  • 理解攻击向量
  • 提升安全意识

请勿用于:

  • 对非自有系统进行未授权测试
  • 恶意攻击或利用
  • 生产环境

Eclipse 技术概述

Eclipse 技术利用了 Next.js 15.0.4 中 Promise 批处理器机制的竞态条件,允许攻击者在不同请求间共享缓存结果,泄漏本应保密的敏感服务端数据。

关键技术细节

  • 目标: Next.js 15.0.4 的 Promise 批处理器漏洞
  • 方法: 通过并发请求触发竞态条件
  • 攻击向量: /_error-0 缓存键碰撞
  • 影响: 敏感服务端数据泄露

仓库结构

root@kitploit:~
CVE-2025-32421/
├── exploits/
│   ├── cve-2025-32421-eclipse-exploit.js
│   ├── cve-2025-32421-demo.js
│   ├── cve-2025-32421-simple-demo.js
│   └── cve-2025-32421-xss-eclipse.js
├── pages/
│   ├── _app.tsx
│   ├── _app_xss_cve2025.tsx
│   ├── _error.tsx
│   ├── index.tsx
│   └── 404.tsx
├── package.json
├── next.config.js
├── README.md
└── tsconfig.json

快速开始

1. 安装依赖

root@kitploit:~
npm install

2. 启动存在漏洞的应用

root@kitploit:~
npm start

3. 运行 Eclipse 利用程序

基本 Eclipse 演示

root@kitploit:~
node exploits/cve-2025-32421-demo.js

完整 Eclipse 利用

root@kitploit:~
node exploits/cve-2025-32421-eclipse-exploit.js

XSS + Eclipse 组合攻击

root@kitploit:~
node exploits/cve-2025-32421-xss-eclipse.js --demo
node exploits/cve-2025-32421-xss-eclipse.js

利用技术

1. Eclipse 竞态条件(CVE-2025-32421)

  • 成功率: 100%(50/50 测试)
  • 数据暴露: 监控配置、管理员偏好设置
  • 攻击向量: Promise 批处理器碰撞

2. XSS + Eclipse 组合

  • 成功率: 100%(6/6 有效载荷)
  • XSS 向量: 不安全的 cookie 处理
  • 数据泄漏: Sentry DSN、管理员设置
  • 影响: 严重——可能完全沦陷

测试结果

Eclipse 技术性能

root@kitploit:~
Promise 批处理器利用:100% 成功
数据暴露率:50/50 次尝试
监控配置泄漏:是
管理员偏好设置暴露:是
竞态条件可靠性:完美

XSS + Eclipse 组合

root@kitploit:~
XSS 注入成功:6/6 有效载荷
Eclipse 数据暴露:100%
组合攻击成功率:100%
严重漏洞:已确认

漏洞详情

CVE-2025-32421 影响

  • 严重性: 严重
  • CVSS 评分: 9.0+(估计)
  • 攻击向量: 网络
  • 复杂度: 低
  • 认证: 无需认证

数据暴露

  • 监控/Sentry DSN 密钥
  • 管理员模式偏好设置
  • 用户会话数据
  • 内部配置
  • 环境变量

技术实现

Eclipse 竞态条件

  1. 并发请求: 多个请求触发 Promise 共享
  2. 缓存碰撞: /_error-0 缓存键操控
  3. 数据泄漏: 客户端响应中暴露服务端数据
  4. 权限提升: 检测并利用管理员模式

XSS 集成

  1. Cookie 注入: 不安全的 theme 参数处理
  2. 管理员模拟: 设置 role=admin cookie 以提升权限
  3. 数据提取: 通过 JavaScript 执行获取监控数据
  4. 持久性: 多个 XSS 向量确保可靠性

修复建议

即时修复

  1. 升级 Next.js: 更新至最新版本
  2. 输入消毒: 验证 getInitialProps 中的所有用户输入
  3. 内容安全策略: 实施严格的 CSP 头部
  4. Cookie 验证: 对所有 cookie 值进行消毒
  5. 频率限制: 防止竞态条件攻击

安全最佳实践

  • 从客户端暴露中移除敏感数据
  • 实施恰当的会话管理
  • 添加对可疑请求模式的监控
  • 定期进行安全审计和渗透测试

参考资料

  • CVE-2025-32421: Next.js 上的 Eclipse 研究
  • 原始 CVE-2024-46982: Next.js SSR 漏洞
  • Next.js 安全: 官方安全指南

研究致谢

本研究基于 zhero-web-sec 的 Eclipse 技术文档。本实现展示了原始的 Eclipse 攻击以及增强的 XSS 组合变体。

法律声明

本代码仅供教育和研究目的使用。用户有责任确保遵守所有适用法律,并在测试前获得适当授权。作者不对该软件的任何滥用行为承担法律责任。


状态: 完整实现(100% 成功率)
最后更新: 2025 年 10 月 10 日
漏洞: CVE-2025-32421 + XSS 组合
框架: Next.js 15.0.4

下载工具