
이 저장소는 Next.js / React Server Components 구성에 영향을 미치는 취약점인 CVE-2025-66478과 관련된 연구 및 개념 증명 구현을 포함합니다.
이 프로젝트는 교육 및 방어적 보안 목적을 위해 통제된 실험실 환경에서 개발되었습니다.
이 저장소는 다음 용도로만 제공됩니다:
명시적 승인 없이 이 코드를 시스템에 사용하지 마십시오.
저자는 오용에 대한 책임을 지지 않습니다.
이 취약점은 React Server Components 페이로드의 안전하지 않은 처리를 통해 공격자가 의도하지 않은 코드 실행을 유발할 수 있게 합니다.
영향을 받는 애플리케이션은 특정 상황에서 Node.js 내부에 도달할 수 있는 실행 프리미티브를 노출할 수 있습니다.
의존성 설치:
pip install -r requirements.txt
python exploit.py
스크립트는 다음을 요청합니다:
이 저장소는 다음을 연구하면서 개발되었습니다:
MIT 라이선스