此仓库包含与 CVE-2025-66478 相关的研究和概念验证实现,该漏洞影响某些 Next.js / React 服务器组件配置。
该项目是在受控实验室环境中开发的,用于教育和防御性安全目的。
此仓库仅供以下用途提供:
请勿在未经明确授权的情况下针对系统使用此代码。
作者对滥用行为不承担任何责任。
该漏洞允许攻击者通过不安全地处理 React 服务器组件负载,触发非预期的代码执行。
受影响的应用程序可能暴露能够在特定条件下访问 Node.js 内部机制的执行原语。
安装依赖:
pip install -r requirements.txt
python exploit.py
脚本将请求:
该仓库是在研究以下内容时开发的:
MIT 许可证