
Script de exploit melhorado para a vulnerabilidade RCE CVE-2025-55182 em React Server Components, com construção manual de multipart para detecção confiável e execução de comandos em implantações Next.js.
⚠️ Aviso: Apenas para testes de segurança autorizados e fins de pesquisa. Não use contra sistemas sem permissão explícita.
Esta é uma versão melhorada do script de exploit para a vulnerabilidade de Execução Remota de Código CVE-2025-55182 em React Server Components (Versão Multipart Corrigida).
Este projeto é uma versão modificada da prova de conceito (PoC) original. Reconhecemos as contribuições dos seguintes pesquisadores de segurança:
| Contribuidor | Contribuição |
|---|
| Wiz | Descoberta da Vulnerabilidade |
| @maple3142 | Primeiro PoC Funcional |
| @dez_ | Lógica de Exploit Refinada |
| @joe-desimone | Implementação Original (Gist) |
O script de exploit original usava requests.post(files=...) para construir requisições multipart. Embora conveniente, essa abordagem introduziu problemas críticos de confiabilidade:
--check frequentemente reportava falsamente "não vulnerável" devido a discrepâncias na formatação do payloadEsta versão garante compatibilidade e confiabilidade por meio das seguintes abordagens:
✅ Construção Manual de Multipart: Construída usando bytes brutos, preservando a semântica exata do payload
✅ Boundary em conformidade com RFC: Gerado automaticamente usando uuid.uuid4() para criação válida de boundary
✅ Content-Type Correto: Define explicitamente o cabeçalho Content-Type para corresponder ao corpo bruto
✅ Sem Auto-Escape: Preserva a integridade dos campos _prefix e de poluição de protótipo
✅ Aplicação Consistente: Aplica a mesma lógica bruta de multipart em ambos os métodos:
execute() (para execução de comandos)check_vulnerability() (para detecção precisa)Isso garante consistência entre detecção e exploração, melhorando significativamente as taxas de sucesso em diversas implantações do Next.js.