
استغلال إثبات المفهوم لـ CVE-2025-66478 يستهدف معالجة حمولة مكونات خادم React غير الآمنة في Next.js. يتضمن توليد الحمولة تلقائيًا وتنفيذ الأوامر للاختبار المخبري المصرح به.
يحتوي هذا المستودع على بحث وتنفيذ لإثبات المفهوم متعلق بـ CVE-2025-66478، وهي ثغرة تؤثر على بعض إعدادات Next.js / React Server Components.
تم تطوير المشروع في بيئة معملية خاضعة للتحكم لأغراض تعليمية وأمنية دفاعية.
يتم توفير هذا المستودع حصريًا من أجل:
لا تستخدم هذا الكود ضد أي أنظمة دون الحصول على إذن صريح.
لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام.
تسمح الثغرة للمهاجم بتشغيل تنفيذ غير مقصود للكود من خلال المعالجة غير الآمنة لحمولات React Server Components.
قد تكشف التطبيقات المتأثرة عن بدائيات تنفيذ قادرة على الوصول إلى دواخل Node.js في ظروف معينة.
ثبّت التبعيات:
pip install -r requirements.txt
python exploit.py
سيطلب البرنامج النصي:
تم تطوير المستودع أثناء دراسة:
رخصة MIT