
PoC-эксплойт для CVE-2025-55182, уязвимости удаленного выполнения кода в React Server Components, затрагивающей React.js и Next.js. Выполняет произвольные команды на уязвимых серверах.
Скрипт эксплуатирует CVE-2025-55182, RCE, затрагивающую React Server Components, используемые в React.js и Next.js.
19.0.0
19.1.0 и 19.1.1
19.2.0
Next.js 15.x (все версии до исправлений)
Next.js 16.0.0 (начальные альфа/бета/RC версии, построенные на уязвимом React 19)
git clone https://github.com/LuizHenz/PoC-CVE-2025-55182
cd PoC-CVE-2025-55182
pip install -r requirements
python3 exploit.py -u <url> -c <команда>