
Exploit em Python para CVE-2025-55182 em React Server Components, injetando um shell em aplicações Next.js 16.0.6. Inclui uma aplicação vulnerável para testes.
Um simples script Python que explora a vulnerabilidade nos React Server Components na CVE-2025-55182 ao injetar um shell na aplicação. O script foi testado na versão 16.0.6 do Next.js.
Clone o repositório
git clone https://github.com/ahmedshamsddin/CVE-2025-55182
Execute a aplicação vulnerável
cd CVE-2025-55182/vulnerable-app
npm install
npm run dev
Execute o exploit
python exploit.py

Aviso: Este laboratório é apenas para fins educacionais