
Python-эксплойт для CVE-2025-55182 в React Server Components, внедряющий shell в приложения Next.js 16.0.6. Включает уязвимое приложение для тестирования.
Простой Python-скрипт, который эксплуатирует уязвимость в React Server Components из CVE-2025-55182, внедряя шелл в приложение. Скрипт протестирован на Next.js версии 16.0.6
Клонируйте репозиторий
git clone https://github.com/ahmedshamsddin/CVE-2025-55182
Запустите уязвимое приложение
cd CVE-2025-55182/vulnerable-app
npm install
npm run dev
Запустите эксплойт
python exploit.py

Отказ от ответственности: Этот стенд предназначен только для образовательных целей