
استغلال إثبات المفهوم لـ CVE-2025-55182، ثغرة تنفيذ تعليمات برمجية عن بُعد في مكونات خادم React تؤثر على React.js و Next.js. ينفذ أوامر عشوائية على الخوادم الضعيفة.
يستغل السكربت ثغرة CVE-2025-55182، وهي ثغرة RCE تؤثر على مكونات خادم React المستخدمة في React.js و Next.js.
19.0.0
19.1.0 و 19.1.1
19.2.0
Next.js 15.x (جميع الإصدارات السابقة للإصلاحات)
Next.js 16.0.0 (الإصدارات الأولية alpha/beta/RC المبنية على React 19 الضعيفة)
git clone https://github.com/LuizHenz/PoC-CVE-2025-55182
cd PoC-CVE-2025-55182
pip install -r requirements
python3 exploit.py -u <url> -c <comando>