Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-TOOLS — 一个全面的CVE-2025-55182检测与安全评估工具 | Kitploit
工具/GitHubGitHub/mingyisecurity-lab/cve-2025-55182-tools
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubmingyisecurity-lab/cve-2025-55182-tools

CVE-2025-55182-TOOLS

一个全面的CVE-2025-55182检测与安全评估工具

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
289个月前尚未审核
分享

CVE-2025-55182 漏洞利用工具

CVE-2025-55182 综合利用/检测工具

由 明一安全实验室 开发

截图

功能

  • 漏洞检测: 批量扫描多个目标以发现漏洞
  • 路径扫描: 扫描常见的 Server Action 端点以发现易受攻击的路径
  • 远程代码执行: 在易受攻击的目标上执行系统命令
  • 多种利用方法:
    • V1: vm#runInThisContext - 经典 RCE 方法
    • V2: $@ Chunk.prototype.then - Next.js 16.0.6+ 的高级 POC

安装

go build -o cve-tool main.go

用法

./cve-tool

键盘快捷键

KeyAction
Tab切换输入字段
Shift+Tab上一个输入字段
F1 / Ctrl+1检测标签页
F2 / Ctrl+2路径扫描标签页
F3 / Ctrl+3利用标签页
Enter执行当前操作
Ctrl+Q快速命令(利用标签页)
Ctrl+E切换利用方法(利用标签页)
Esc退出

标签页

  1. 检测: 扫描一个或多个目标以发现漏洞
  2. 路径扫描: 发现单个目标上的易受攻击端点
  3. 利用: 在已确认有漏洞的目标上执行命令

默认路径字典

该工具包含常见的 Server Action 路径:

  • /, /formaction, /action, /actions
  • /api/action, /api/actions, /api/form, /api/submit
  • /submit, /form, /rsc, /_rsc
  • /_next/forms, /server-action, /server-actions

利用方法

V1: vm#runInThisContext

使用 vm#runInThisContext 执行任意 JavaScript 代码的经典 RCE 方法。

V2: $@ Chunk.prototype.then (Next.js 16.0.6+)

高级 POC,利用 $@ 反序列化获取 Chunk 引用,并将 Chunk.prototype.then 设置为根对象的 then 属性。这会触发使用 Function 构造函数的 Blob 反序列化,从而实现 RCE。

核心思路:

  1. 使用 $@ 反序列化获取 Chunk 引用
  2. 将 Chunk.prototype.then 设置为 then 属性
  3. 当被等待/解析时,then 被调用,根对象作为 this
  4. 将状态设置为 RESOLVED_MODEL,以便使用伪造的 Chunk 调用 initializeModelChunk
  5. 触发 Blob 反序列化,该反序列化会使用攻击者控制的 payload 调用 response._formData.get

免责声明

此工具仅用于授权的安全测试。未经授权访问计算机系统是非法的。

许可证

版权所有 © 2025 明一安全实验室。保留所有权利。

下载工具