
CVE-2025-55182 の概念実証 (PoC) エクスプロイト。React.js および Next.js に影響を与える React Server Components のリモートコード実行 (RCE) 脆弱性です。脆弱なサーバー上で任意のコマンドを実行します。
このスクリプトは、React.js および Next.js で使用される React Server Components に影響する RCE である CVE-2025-55182 を悪用します。
19.0.0
19.1.0 および 19.1.1
19.2.0
Next.js 15.x(修正前のすべてのバージョン)
Next.js 16.0.0(脆弱な React 19 上に構築された初期の alpha/beta/RC バージョン)
git clone https://github.com/LuizHenz/PoC-CVE-2025-55182
cd PoC-CVE-2025-55182
pip install -r requirements
python3 exploit.py -u <url> -c <comando>