
Exploit de prova de conceito para CVE-2025-66478 visando o tratamento inseguro de payloads de React Server Components no Next.js. Inclui geração automatizada de payloads e execução de comandos para testes laboratoriais autorizados.
Este repositório contém pesquisa e uma implementação de prova de conceito relacionada a CVE-2025-66478, uma vulnerabilidade que afeta certas configurações do Next.js / React Server Components.
O projeto foi desenvolvido em um ambiente de laboratório controlado para fins educacionais e de segurança defensiva.
Este repositório é fornecido exclusivamente para:
Não use este código contra sistemas sem autorização explícita.
O autor não assume nenhuma responsabilidade pelo uso indevido.
A vulnerabilidade permite que um atacante desencadeie execução de código não intencional através do tratamento inseguro de payloads dos React Server Components.
Aplicações afetadas podem expor primitivas de execução capazes de alcançar partes internas do Node.js sob circunstâncias específicas.
Instale as dependências:
pip install -r requirements.txt
python exploit.py
O script solicitará:
O repositório foi desenvolvido enquanto se estudava:
MIT License