
CVE-2025-55183 POC
ثغرة تسريب كود مصدر في مكونات خادم React (RSC) الخاصة بـ Next.js. قد يؤدي طلب HTTP ضار يُرسل إلى وظيفة خادم ضعيفة إلى إرجاع كود مصدر أي وظيفة خادم بشكل غير آمن عند تحويل الوسيطة إلى سلسلة نصية.
git clone https://github.com/AndrewMohawk/RSC-sample-app.git
cd RSC-sample-app
npm install
npm run dev
pip install requests
python3 exp.py http://127.0.0.1:3000/a --no-proxy
لأغراض تعليمية واختبار أمني مصرح به فقط.