
Эксплойт-концепт (Proof-of-concept) для CVE-2025-66478, нацеленный на небезопасную обработку полезных нагрузок React Server Components в Next.js. Включает автоматическую генерацию полезных нагрузок и выполнение команд для авторизованного лабораторного тестирования.
Этот репозиторий содержит исследование и реализацию доказательства концепции, связанные с CVE-2025-66478, уязвимостью, затрагивающей определенные конфигурации Next.js / React Server Components.
Проект был разработан в контролируемой лабораторной среде для образовательных целей и целей защиты информации.
Этот репозиторий предоставляется исключительно для:
Не используйте этот код против систем без явного разрешения.
Автор не несет ответственности за неправомерное использование.
Уязвимость позволяет злоумышленнику инициировать непреднамеренное выполнение кода через небезопасную обработку полезных нагрузок React Server Components.
Затронутые приложения могут предоставлять примитивы выполнения, способные достигать внутренних компонентов Node.js при определенных обстоятельствах.
Установите зависимости:
pip install -r requirements.txt
python exploit.py
Скрипт запросит:
Репозиторий был разработан в ходе изучения:
Лицензия MIT