
Script di exploit migliorato per la vulnerabilità CVE-2025-55182 React Server Components RCE con costruzione manuale multipart per rilevamento affidabile ed esecuzione di comandi su distribuzioni Next.js.
⚠️ Disclaimer: Solo per test di sicurezza autorizzati e scopi di ricerca. Non utilizzare contro sistemi senza autorizzazione esplicita.
Questa è una versione migliorata dello script di exploit per la vulnerabilità di esecuzione remota di codice (RCE) di React Server Components CVE-2025-55182 (Versione Multipart Corretta).
Questo progetto è una versione modificata del proof-of-concept (PoC) originale. Riconosciamo i contributi dei seguenti ricercatori di sicurezza:
| Collaboratore | Contributo |
|---|
| Wiz | Scoperta della vulnerabilità |
| @maple3142 | Primo PoC funzionante |
| @dez_ | Logica di exploit raffinata |
| @joe-desimone | Implementazione originale (Gist) |
Lo script exploit originale utilizzava requests.post(files=...) per costruire richieste multipart. Sebbene conveniente, questo approccio introduceva critici problemi di affidabilità:
--check spesso riportava falsamente "non vulnerabile" a causa di discrepanze nella formattazione del payloadQuesta versione garantisce compatibilità e affidabilità attraverso i seguenti approcci:
✅ Costruzione Multipart Manuale: Costruita usando byte grezzi, preservando la semantica esatta del payload
✅ Boundary Conforme RFC: Generato automaticamente usando uuid.uuid4() per una creazione valida del boundary
✅ Content-Type Corretto: Imposta esplicitamente l'header Content-Type per corrispondere al body grezzo
✅ Nessun Auto-Escaping: Preserva l'integrità dei campi _prefix e prototype pollution
✅ Applicazione Coerente: Applica la stessa logica multipart grezza in entrambi i metodi:
execute() (per l'esecuzione dei comandi)check_vulnerability() (per un rilevamento accurato)Questo garantisce coerenza tra rilevamento e sfruttamento, migliorando significativamente i tassi di successo in diverse distribuzioni Next.js.