
استغلال بايثون لـ CVE-2025-55182 في React Server Components، يحقن قشرة في تطبيقات Next.js 16.0.6. يتضمن تطبيقًا ضعيفًا للاختبار.
نص بايثون بسيط يستغل الثغرة في مكونات خادم React في CVE-2025-55182 عن طريق حقن شيل في التطبيق. تم اختبار النص على Next.js الإصدار 16.0.6
استنساخ المستودع
git clone https://github.com/ahmedshamsddin/CVE-2025-55182
تشغيل التطبيق الضعيف
cd CVE-2025-55182/vulnerable-app
npm install
npm run dev
تشغيل الاستغلال
python exploit.py

إخلاء مسؤولية: هذا المختبر لأغراض تعليمية فقط