Sploitus

Exploit for CVE-2025-55182

kitploit · 2026-08-25

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALIHZSEC-CVE-2025-55182
# CVE-2025-55182 Сканер и эксплойт

> [!Warning] Этот репозиторий предназначен **исключительно для образовательных и исследовательских целей**.
> 
>   * Используйте предоставленные PoC **только на системах, которыми вы владеете** или на которые имеете **явное разрешение** для тестирования.
>   * **Несанкционированный доступ** , эксплуатация или неправомерное использование любых материалов из этого репозитория **являются незаконными**.
>   * Автор(ы) **не несут ответственности** за любой ущерб, неправомерное использование или юридические последствия, возникшие в результате ненадлежащего использования.
> 


## 🔍 Обзор

CVE-2025-55182 — это **критическая уязвимость удалённого выполнения кода** , затрагивающая версии React Server Components 19.0.0, 19.1.0, 19.1.1 и 19.2.0. Эта уязвимость возникает из-за **небезопасной десериализации** полезных нагрузок HTTP-запросов к конечным точкам Server Function, что позволяет неаутентифицированным злоумышленникам удалённо выполнять произвольный код.

* * *

## 🐛 Детали уязвимости

**CVE ID** : CVE-2025-55182  
**Затронутые версии** :

  * react-server-dom-webpack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  * react-server-dom-turbopack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  * react-server-dom-parcel 19.0.0, 19.1.0, 19.1.1, 19.2.0



* * *

## 🚀 Установка

### Предварительные требования