
Exploit Python pour CVE-2025-55182 dans les composants serveur React, injectant un shell dans les applications Next.js 16.0.6. Inclut une application vulnérable pour les tests.
Un simple script Python qui exploite la vulnérabilité dans les composants serveur React de CVE-2025-55182 en injectant un shell dans l'application. Le script a été testé sur Next.js version 16.0.6
Clonez le dépôt
git clone https://github.com/ahmedshamsddin/CVE-2025-55182
Exécutez l'application vulnérable
cd CVE-2025-55182/vulnerable-app
npm install
npm run dev
Exécutez l'exploit
python exploit.py

Avertissement : Ce laboratoire est uniquement à des fins éducatives