
PoC CVE-2025-55182
PoC para a vulnerabilidade de desserialização no protocolo Flight do React Server Components.
Next.js 14+ e React 19 usam um protocolo proprietário ("Flight") para comunicar entre cliente e servidor. O problema: o servidor carrega qualquer módulo sem verificar. Então podemos fazê-lo executar child_process e boom, RCE.
python CVE-2025-55182.py -t <IP> -p <PORT> --cmd "id"
Atualize suas dependências. Só isso.
Use apenas em sistemas que você possui ou com autorização por escrito. Não me responsabilizo se você fizer bobagens.