
PoC CVE-2025-55182
PoC para la vulnerabilidad de deserialización en el protocolo Flight de React Server Components.
Next.js 14+ y React 19 usan un protocolo propietario ("Flight") para comunicarse entre cliente y servidor. El problema: el servidor carga cualquier módulo sin verificar. Así que podemos hacer que ejecute child_process y boom, RCE.
python CVE-2025-55182.py -t <IP> -p <PORT> --cmd "id"
Actualiza tus dependencias. Eso es todo.
Úsalo únicamente en sistemas que poseas o con autorización por escrito. No soy responsable si haces tonterías.