
Proof-of-Concept-Exploit für CVE-2025-55182, eine Sicherheitslücke zur Remote-Code-Ausführung in React Server Components, die React.js und Next.js betrifft. Führt beliebige Befehle auf anfälligen Servern aus.
Das Skript nutzt CVE-2025-55182 aus, eine RCE-Schwachstelle, die die React Server Components in React.js und Next.js betrifft.
19.0.0
19.1.0 und 19.1.1
19.2.0
Next.js 15.x (alle Versionen vor den Patches)
Next.js 16.0.0 (frühe Alpha-/Beta-/RC-Versionen, die auf dem anfälligen React 19 basieren)
git clone https://github.com/LuizHenz/PoC-CVE-2025-55182
cd PoC-CVE-2025-55182
pip install -r requirements
python3 exploit.py -u <url> -c <comando>