NestJS DevTools /inspector/graph/interact 命令执行漏洞(CVE-2025-54782)
FOFA自检语句:header="devtools.nestjs.com" && body="for the request"
漏洞描述:
NestJS DevTools 是一个用于构建可扩展 Node.js 应用程序的流行开发工具集。其 /inspector/graph/interact 接口存在远程代码执行漏洞(CVE-2025-54782)。攻击者可以通过特制的代码注入在受影响的 NestJS DevTools 服务器上执行任意命令,可能导致服务器被完全控制、数据泄露和系统崩溃等严重后果。
该漏洞允许攻击者通过特制的代码注入在受影响的 NestJS DevTools 服务器上执行任意命令,可能导致服务器被完全控制、数据泄露和系统崩溃等严重后果。
受影响版本:
version <0.2.1
本次共更新1个热点漏洞,Goby 实战化利用展示效果如下: