
React2Shell 概念実証
React Server Components における重大な事前認証リモートコード実行
[email protected] の重大な脆弱性である CVE-2025-55182 を実証する完全な概念実証です。認証されていない攻撃者がプロトタイプチェーン汚染を介して任意のコードを実行できることを示します。
# Clone the repository
git clone https://github.com/whiteov3rflow/CVE-2025-55182-poc
cd CVE-2025-55182-poc
# Exploit the server
python3 exploit.py 'touch /tmp/pwned'
このPoCは教育およびセキュリティ研究目的でのみ提供されます。所有しているシステム、または明示的なテスト許可を得たシステムに対してのみテストしてください。コンピュータシステムへの不正アクセスは違法です。
セキュリティ研究のために 💀 と共に作られました