
Exploit en Python para CVE-2025-55182 en React Server Components, que inyecta una shell en aplicaciones Next.js 16.0.6. Incluye una aplicación vulnerable para pruebas.
Un sencillo script de python que explota la vulnerabilidad en React Server Components en CVE-2025-55182 inyectando un shell en la aplicación. El script está probado en Next.js versión 16.0.6.
Clona el repositorio
git clone https://github.com/ahmedshamsddin/CVE-2025-55182
Ejecuta la aplicación vulnerable
cd CVE-2025-55182/vulnerable-app
npm install
npm run dev
Ejecuta el exploit
python exploit.py

Descargo de responsabilidad: Este laboratorio es únicamente con fines educativos.