
React Server ComponentsのCVE-2025-55182における脆弱性を悪用し、アプリケーションにシェルを注入するシンプルなPythonスクリプトです。このスクリプトはNext.jsバージョン16.0.6でテストされています。
リポジトリをクローン
git clone https://github.com/ahmedshamsddin/CVE-2025-55182
脆弱なアプリケーションを実行
cd CVE-2025-55182/vulnerable-app
npm install
npm run dev
エクスプロイトを実行
python exploit.py

免責事項: このラボは教育目的のみです