
Preuve de concept de l'exploit pour CVE-2025-66478 ciblant la gestion non sécurisée des charges utiles des React Server Components dans Next.js. Comprend la génération automatisée de charges utiles et l'exécution de commandes pour des tests en laboratoire autorisés.
Ce dépôt contient des recherches et une implémentation de preuve de concept liées à CVE-2025-66478, une vulnérabilité affectant certaines configurations Next.js / React Server Components.
Le projet a été développé dans un environnement de laboratoire contrôlé à des fins éducatives et de sécurité défensive.
Ce dépôt est fourni exclusivement pour :
N'utilisez pas ce code contre des systèmes sans autorisation explicite.
L'auteur décline toute responsabilité en cas d'utilisation abusive.
La vulnérabilité permet à un attaquant de déclencher une exécution de code non intentionnelle via une gestion non sécurisée des charges utiles de React Server Components.
Les applications affectées peuvent exposer des primitives d'exécution capables d'atteindre les composants internes de Node.js dans certaines circonstances.
Installez les dépendances :
pip install -r requirements.txt
python exploit.py
Le script demandera :
Le dépôt a été développé lors de l'étude de :
Licence MIT