
Exploit de prueba de concepto para CVE-2025-66478 que apunta al manejo inseguro de payloads de React Server Components en Next.js. Incluye generación automatizada de payloads y ejecución de comandos para pruebas de laboratorio autorizadas.
Este repositorio contiene investigación y una implementación de prueba de concepto relacionada con CVE-2025-66478, una vulnerabilidad que afecta ciertas configuraciones de Next.js / React Server Components.
El proyecto fue desarrollado en un entorno de laboratorio controlado con fines educativos y defensivos de seguridad.
Este repositorio se proporciona exclusivamente para:
No utilice este código contra sistemas sin autorización explícita.
El autor no asume ninguna responsabilidad por el mal uso.
La vulnerabilidad permite a un atacante desencadenar una ejecución de código no deseada mediante el manejo inseguro de cargas útiles de React Server Components.
Las aplicaciones afectadas pueden exponer primitivas de ejecución capaces de alcanzar los internos de Node.js bajo circunstancias específicas.
Instale las dependencias:
pip install -r requirements.txt
python exploit.py
El script solicitará:
El repositorio fue desarrollado mientras se estudiaba:
Licencia MIT