
CVE-2025-55183 POC
Eine Sicherheitslücke zur Offenlegung von Quellcode in Next.js React Server Components (RSC). Eine böswillige HTTP-Anfrage, die an eine anfällige Serverfunktion gesendet wird, kann unsicher den Quellcode jeder Serverfunktion zurückgeben, wenn das Argument als Zeichenkette serialisiert wird.
git clone https://github.com/AndrewMohawk/RSC-sample-app.git
cd RSC-sample-app
npm install
npm run dev
pip install requests
python3 exp.py http://127.0.0.1:3000/a --no-proxy
Nur für Bildungszwecke und autorisierte Sicherheitstests.