
Улучшенный эксплойт-скрипт для уязвимости удалённого выполнения кода CVE-2025-55182 в React Server Components с ручным построением multipart-запросов для надёжного обнаружения и выполнения команд в развёртываниях Next.js.
⚠️ Отказ от ответственности: Только для авторизованного тестирования безопасности и исследовательских целей. Не используйте против систем без явного разрешения.
Это улучшенная версия скрипта эксплойта для уязвимости удалённого выполнения кода (RCE) в React Server Components — CVE-2025-55182 (исправленная multipart-версия).
Этот проект является модифицированной версией оригинального proof-of-concept (PoC). Мы выражаем благодарность следующим исследователям безопасности:
| Участник | Вклад |
|---|
| Wiz | Обнаружение уязвимости |
| @maple3142 | Первый рабочий PoC |
| @dez_ | Доработанная логика эксплойта |
| @joe-desimone | Оригинальная реализация (Gist) |
Оригинальный скрипт эксплойта использовал requests.post(files=...) для формирования multipart-запросов. Несмотря на удобство, этот подход создавал критические проблемы с надёжностью:
--check часто ошибочно сообщал «не уязвим» из-за расхождений в форматировании полезной нагрузкиЭта версия обеспечивает совместимость и надёжность за счёт следующих подходов:
✅ Ручное формирование multipart: собрано из сырых байтов, что сохраняет точную семантику полезной нагрузки
✅ RFC-совместимый boundary: автоматически генерируется с помощью uuid.uuid4() для создания корректного boundary
✅ Корректный Content-Type: заголовок Content-Type явно задаётся в соответствии с сырым телом запроса
✅ Без автоматического экранирования: сохраняет целостность полей _prefix и prototype pollution
✅ Единообразное применение: используется одна и та же логика сырого multipart в обоих методах:
execute() (для выполнения команд)check_vulnerability() (для точного обнаружения)Это обеспечивает согласованность между обнаружением и эксплуатацией, значительно повышая показатели успешности в различных развёртываниях Next.js.