
React.js 및 Next.js에 영향을 미치는 React Server Components의 원격 코드 실행 취약점인 CVE-2025-55182에 대한 개념 증명 익스플로잇입니다. 취약한 서버에서 임의의 명령을 실행합니다.
이 스크립트는 React.js 및 Next.js에서 사용되는 React Server Components에 영향을 미치는 RCE인 CVE-2025-55182를 악용합니다.
19.0.0
19.1.0 및 19.1.1
19.2.0
Next.js 15.x (수정 이전의 모든 버전)
Next.js 16.0.0 (취약한 React 19를 기반으로 구축된 초기 alpha/beta/RC 버전)
git clone https://github.com/LuizHenz/PoC-CVE-2025-55182
cd PoC-CVE-2025-55182
pip install -r requirements
python3 exploit.py -u <url> -c <comando>