
⚠️ Avertissement : Réservé aux tests de sécurité autorisés et à la recherche uniquement. Ne pas utiliser contre des systèmes sans autorisation explicite.
Il s'agit d'une version améliorée du script d'exploitation pour la vulnérabilité d'exécution de code à distance (RCE) CVE-2025-55182 des React Server Components (version corrigée pour les requêtes multipart).
Ce projet est une version modifiée de la preuve de concept (PoC) originale. Nous reconnaissons les contributions des chercheurs en sécurité suivants :
| Contributeur | Contribution |
|---|---|
| Wiz | Découverte de la vulnérabilité |
| @maple3142 | Première PoC fonctionnelle |
| @dez_ | Logique d'exploitation affinée |
| @joe-desimone | Implémentation originale (Gist) |
Le script d'exploitation original utilisait requests.post(files=...) pour construire les requêtes multipart. Bien que pratique, cette approche introduisait des problèmes de fiabilité critiques :
--check signalait souvent à tort « non vulnérable » en raison d'écarts dans le formatage de la charge utileCette version garantit compatibilité et fiabilité grâce aux approches suivantes :
✅ Construction manuelle du multipart : Construite à partir d'octets bruts, préservant la sémantique exacte de la charge utile
✅ Limite conforme à la RFC : Générée automatiquement avec uuid.uuid4() pour une création valide de la limite
✅ Content-Type correct : Définit explicitement l'en-tête Content-Type pour correspondre au corps brut
✅ Aucun échappement automatique : Préserve l'intégrité des champs _prefix et de pollution des prototypes
✅ Application cohérente : Applique la même logique multipart brute dans les deux méthodes :
execute() (pour l'exécution de commandes)check_vulnerability() (pour une détection précise)Cela garantit une cohérence entre la détection et l'exploitation, améliorant considérablement les taux de réussite sur divers déploiements Next.js.