
Python-Exploit für CVE-2025-55182 in React Server Components, der eine Shell in Next.js-16.0.6-Anwendungen injiziert. Enthält eine verwundbare App zum Testen.
Ein einfaches Python-Skript, das die Schwachstelle in React Server Components in CVE-2025-55182 ausnutzt, indem eine Shell in die Anwendung injiziert wird. Das Skript wurde mit Next.js Version 16.0.6 getestet.
Repository klonen
git clone https://github.com/ahmedshamsddin/CVE-2025-55182
Verwundbare App ausführen
cd CVE-2025-55182/vulnerable-app
npm install
npm run dev
Exploit ausführen
python exploit.py

Haftungsausschluss: Dieses Labor dient nur zu Bildungszwecken.