
Dieses Repository enthält Forschung und eine Proof-of-Concept-Implementierung im Zusammenhang mit CVE-2025-66478, einer Schwachstelle, die bestimmte Next.js / React Server Components Konfigurationen betrifft.
Das Projekt wurde in einer kontrollierten Laborumgebung für Bildungs- und Abwehrzwecke entwickelt.
Dieses Repository wird ausschließlich bereitgestellt für:
Verwenden Sie diesen Code nicht gegen Systeme ohne ausdrückliche Genehmigung.
Der Autor übernimmt keine Verantwortung für Missbrauch.
Die Schwachstelle ermöglicht es einem Angreifer, unbeabsichtigte Codeausführung durch unsichere Handhabung von React Server Components Payloads auszulösen.
Betroffene Anwendungen können Ausführungsprimitive offenlegen, die unter bestimmten Umständen in der Lage sind, Node.js-Interna zu erreichen.
Abhängigkeiten installieren:
pip install -r requirements.txt
python exploit.py
Das Skript wird anfordern:
Das Repository wurde während des Studiums entwickelt von:
MIT-Lizenz