
このリポジトリには、特定のNext.js / React Server Componentsの設定に影響する脆弱性CVE-2025-66478に関連する研究および概念実証の実装が含まれています。
本プロジェクトは、教育および防御的なセキュリティ目的のために、管理された実験環境で開発されました。
このリポジトリは、以下の目的に限定して提供されます。
明示的な許可なくシステムに対してこのコードを使用しないでください。
作者は悪用に対する一切の責任を負いません。
この脆弱性により、攻撃者はReact Server Componentsのペイロードを安全でない方法で処理することにより、意図しないコード実行を引き起こす可能性があります。
影響を受けるアプリケーションは、特定の条件下でNode.js内部に到達可能な実行プリミティブを公開する可能性があります。
依存関係のインストール:
pip install -r requirements.txt
python exploit.py
スクリプトが次の入力を求めます:
このリポジトリは、以下の研究を行いながら開発されました:
MITライセンス