
CVE-2025-55183 POC
Una vulnerabilidad de divulgación de código fuente en los Componentes del Servidor React (RSC) de Next.js. Una solicitud HTTP maliciosa enviada a una Función de Servidor vulnerable puede devolver de forma insegura el código fuente de cualquier Función de Servidor cuando el argumento se convierte en cadena.
git clone https://github.com/AndrewMohawk/RSC-sample-app.git
cd RSC-sample-app
npm install
npm run dev
pip install requests
python3 exp.py http://127.0.0.1:3000/a --no-proxy
Solo para fines educativos y de pruebas de seguridad autorizadas.