
Preuve de concept d'exploit pour CVE-2025-55182, une vulnérabilité d'exécution de code à distance dans les composants serveur React affectant React.js et Next.js. Exécute des commandes arbitraires sur les serveurs vulnérables.
Le script exploite la CVE-2025-55182, un RCE qui affecte les composants serveur React utilisés dans React.js et Next.js.
19.0.0
19.1.0 et 19.1.1
19.2.0
Next.js 15.x (toutes les versions antérieures aux correctifs)
Next.js 16.0.0 (versions alpha/bêta/RC initiales construites sur React 19 vulnérable)
git clone https://github.com/LuizHenz/PoC-CVE-2025-55182
cd PoC-CVE-2025-55182
pip install -r requirements
python3 exploit.py -u <url> -c <commande>