
Exploit de prova de conceito para CVE-2025-55182, uma vulnerabilidade de execução remota de código em React Server Components que afeta React.js e Next.js. Executa comandos arbitrários em servidores vulneráveis.
O Script explora a CVE-2025-55182, um RCE que afeta o React Server Components usado no React.js e Next.js.
19.0.0
19.1.0 e 19.1.1
19.2.0
Next.js 15.x (todas as versões anteriores às correções)
Next.js 16.0.0 (versões alpha/beta/RC iniciais construídas sobre o React 19 vulnerável)
git clone https://github.com/LuizHenz/PoC-CVE-2025-55182
cd PoC-CVE-2025-55182
pip install -r requirements
python3 exploit.py -u <url> -c <comando>