
PoC CVE-2025-55182
PoC لثغرة إلغاء التسلسل في بروتوكول Flight لمكونات خادم React.
يستخدم Next.js 14+ وReact 19 بروتوكولًا خاصًا ("Flight") للتواصل بين العميل والخادم. المشكلة: يقوم الخادم بتحميل أي وحدة دون التحقق. ونتيجة لذلك، يمكننا جعله ينفذ child_process ومن ثم RCE.
python CVE-2025-55182.py -t <IP> -p <PORT> --cmd "id"
قم بتحديث تبعياتك. هذا كل شيء.
استخدم فقط على الأنظمة التي تمتلكها أو بإذن كتابي. لست مسؤولاً إذا أخطأت.