
Proof-of-concept exploit per CVE-2025-55182, una vulnerabilità di esecuzione di codice remoto in React Server Components che colpisce React.js e Next.js. Esegue comandi arbitrari su server vulnerabili.
O Script esplora la CVE-2025-55182, una RCE che colpisce i React Server Components utilizzati in React.js e Next.js.
19.0.0
19.1.0 e 19.1.1
19.2.0
Next.js 15.x (tutte le versioni precedenti alle correzioni)
Next.js 16.0.0 (versioni alpha/beta/RC iniziali costruite su React 19 vulnerabile)
git clone https://github.com/LuizHenz/PoC-CVE-2025-55182
cd PoC-CVE-2025-55182
pip install -r requirements
python3 exploit.py -u <url> -c <comando>