一个简单的 Python 脚本,通过向应用程序注入 shell 来利用 CVE-2025-55182 中 React Server Components 的漏洞。该脚本已在 Next.js 16.0.6 版本上测试通过。
克隆仓库
git clone https://github.com/ahmedshamsddin/CVE-2025-55182
运行存在漏洞的应用程序
cd CVE-2025-55182/vulnerable-app
npm install
npm run dev
运行漏洞利用
python exploit.py

免责声明:本实验仅供教育用途。