NestJS DevTools /inspector/graph/interact 命令执行漏洞(CVE-2025-54782)

FOFA自检语句:header="devtools.nestjs.com" && body="for the request"

漏洞描述
NestJS DevTools 是一个用于构建可扩展 Node.js 应用程序的流行开发工具集。其 /inspector/graph/interact 接口存在远程代码执行漏洞(CVE-2025-54782)。攻击者可以通过特制的代码注入在受影响的 NestJS DevTools 服务器上执行任意命令,可能导致服务器被完全控制、数据泄露和系统崩溃等严重后果。
该漏洞允许攻击者通过特制的代码注入在受影响的 NestJS DevTools 服务器上执行任意命令,可能导致服务器被完全控制、数据泄露和系统崩溃等严重后果。

受影响版本
version <0.2.1

本次共更新1个热点漏洞,Goby 实战化利用展示效果如下:

CVE-2025-54782

posted @ 2025-08-05 19:04  gobysec  阅读(178)  评论(0)    收藏  举报