
CVE-2025-55183 POC
Uma vulnerabilidade de divulgação de código-fonte no Next.js React Server Components (RSC). Uma solicitação HTTP maliciosa enviada a uma Server Function vulnerável pode retornar, de forma insegura, o código-fonte de qualquer Server Function quando o argumento é convertido em string.
git clone https://github.com/AndrewMohawk/RSC-sample-app.git
cd RSC-sample-app
npm install
npm run dev
pip install requests
python3 exp.py http://127.0.0.1:3000/a --no-proxy
Apenas para fins educacionais e de testes de segurança autorizados.