
Un sencillo script de python que explota la vulnerabilidad en React Server Components en CVE-2025-55182 inyectando un shell en la aplicación. El script está probado en Next.js versión 16.0.6.
Clona el repositorio
git clone https://github.com/ahmedshamsddin/CVE-2025-55182
Ejecuta la aplicación vulnerable
cd CVE-2025-55182/vulnerable-app
npm install
npm run dev
Ejecuta el exploit
python exploit.py

Descargo de responsabilidad: Este laboratorio es únicamente con fines educativos.