
该脚本利用了CVE-2025-55182,这是一个影响React.js和Next.js中使用的React Server Components的RCE漏洞。
19.0.0
19.1.0和19.1.1
19.2.0
Next.js 15.x(所有在修复之前的版本)
Next.js 16.0.0(基于易受攻击的React 19构建的早期alpha/beta/RC版本)
git clone https://github.com/LuizHenz/PoC-CVE-2025-55182
cd PoC-CVE-2025-55182
pip install -r requirements
python3 exploit.py -u <url> -c <comando>