
CVE-2025-55182 React Server Components RCE 漏洞的改进利用脚本,采用手动构造 multipart 请求,实现跨 Next.js 部署的可靠检测与命令执行。
| 贡献者 | 贡献内容 |
|---|
| Wiz | 漏洞发现 |
| @maple3142 | 首个可运行 PoC |
| @dez_ | 改进利用逻辑 |
| @joe-desimone | 原始实现(Gist) |
原始利用脚本使用 requests.post(files=...) 构建多部分请求。虽然方便,但这种方法引入了严重的可靠性问题:
--check 模式经常错误地报告“不受影响”本版本通过以下方法确保兼容性和可靠性:
✅ 手动构造多部分请求:使用原始字节构建,保留精确的有效载荷语义
✅ RFC 兼容的边界:使用 uuid.uuid4() 自动生成有效的边界
✅ 正确的 Content-Type:显式设置 Content-Type 头以匹配原始主体
✅ 无自动转义:保留 _prefix 和原型污染字段的完整性
✅ 一致性应用:在两个方法中均采用相同的原始多部分逻辑:
execute() 方法(用于命令执行)check_vulnerability() 方法(用于准确检测)这确保了检测与利用之间的一致性,显著提高了在多种 Next.js 部署中的成功率。