
Exploit proof-of-concept per CVE-2025-66478 che sfrutta la gestione insicura dei payload dei React Server Components in Next.js. Include generazione automatica di payload ed esecuzione di comandi per test di laboratorio autorizzati.
Questo repository contiene la ricerca e un'implementazione proof-of-concept relativa a CVE-2025-66478, una vulnerabilità che interessa specifiche configurazioni di Next.js / React Server Components.
Il progetto è stato sviluppato in un ambiente di laboratorio controllato per scopi educativi e di sicurezza difensiva.
Questo repository è fornito esclusivamente per:
Non utilizzare questo codice contro sistemi senza autorizzazione esplicita.
L'autore non si assume alcuna responsabilità per un uso improprio.
La vulnerabilità consente a un attaccante di innescare l'esecuzione di codice non intenzionale attraverso la gestione non sicura dei payload di React Server Components.
Le applicazioni interessate potrebbero esporre primitive di esecuzione in grado di raggiungere gli interni di Node.js in circostanze specifiche.
Installa le dipendenze:
pip install -r requirements.txt
python exploit.py
Lo script richiederà:
Il repository è stato sviluppato durante lo studio di:
Licenza MIT