
Exploit de prueba de concepto para CVE-2025-55182, una vulnerabilidad de ejecución remota de código en React Server Components que afecta a React.js y Next.js. Ejecuta comandos arbitrarios en servidores vulnerables.
El script explota la CVE-2025-55182, un RCE que afecta a los React Server Components utilizados en React.js y Next.js.
19.0.0
19.1.0 y 19.1.1
19.2.0
Next.js 15.x (todas las versiones anteriores a las correcciones)
Next.js 16.0.0 (versiones alpha/beta/RC iniciales construidas sobre el React 19 vulnerable)
git clone https://github.com/LuizHenz/PoC-CVE-2025-55182
cd PoC-CVE-2025-55182
pip install -r requirements
python3 exploit.py -u <url> -c <comando>