
PoC CVE-2025-55182
PoC per la vulnerabilità di deserializzazione nel protocollo Flight di React Server Components.
Next.js 14+ e React 19 usano un protocollo proprietario ("Flight") per comunicare tra client e server. Il problema: il server carica qualsiasi modulo senza verificare. Quindi si può fargli eseguire child_process e boom, RCE.
python CVE-2025-55182.py -t <IP> -p <PORT> --cmd "id"
Aggiorna le tue dipendenze. Tutto qui.
Da utilizzare solo su sistemi che possiedi o con autorizzazione scritta. Non sono responsabile se fai sciocchezze.