
सीवीई-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो React Server Components में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है जो React.js और Next.js को प्रभावित करती है। यह असुरक्षित सर्वरों पर मनमाने कमांड निष्पादित करता है।
यह स्क्रिप्ट CVE-2025-55182 का शोषण करती है, एक RCE जो React.js और Next.js में उपयोग किए जाने वाले React Server Components को प्रभावित करता है।
19.0.0
19.1.0 और 19.1.1
19.2.0
Next.js 15.x (सुधारों से पहले के सभी संस्करण)
Next.js 16.0.0 (असुरक्षित React 19 पर निर्मित प्रारंभिक alpha/beta/RC संस्करण)
git clone https://github.com/LuizHenz/PoC-CVE-2025-55182
cd PoC-CVE-2025-55182
pip install -r requirements
python3 exploit.py -u <url> -c <comando>