
Exploit Python per CVE-2025-55182 in React Server Components, che inietta una shell in applicazioni Next.js 16.0.6. Include un'app vulnerabile per i test.
Un semplice script Python che sfrutta la vulnerabilità in React Server Components in CVE-2025-55182 iniettando una shell nell'applicazione. Lo script è testato su Next.js versione 16.0.6
Clona il repository
git clone https://github.com/ahmedshamsddin/CVE-2025-55182
Esegui l'app vulnerabile
cd CVE-2025-55182/vulnerable-app
npm install
npm run dev
Esegui l'exploit
python exploit.py

Avvertenza: Questo laboratorio è solo a scopo educativo