## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALIHZSEC-CVE-2025-55182
# CVE-2025-55182 Сканер и эксплойт
> [!Warning] Этот репозиторий предназначен **исключительно для образовательных и исследовательских целей**.
>
> * Используйте предоставленные PoC **только на системах, которыми вы владеете** или на которые имеете **явное разрешение** для тестирования.
> * **Несанкционированный доступ** , эксплуатация или неправомерное использование любых материалов из этого репозитория **являются незаконными**.
> * Автор(ы) **не несут ответственности** за любой ущерб, неправомерное использование или юридические последствия, возникшие в результате ненадлежащего использования.
>
## 🔍 Обзор
CVE-2025-55182 — это **критическая уязвимость удалённого выполнения кода** , затрагивающая версии React Server Components 19.0.0, 19.1.0, 19.1.1 и 19.2.0. Эта уязвимость возникает из-за **небезопасной десериализации** полезных нагрузок HTTP-запросов к конечным точкам Server Function, что позволяет неаутентифицированным злоумышленникам удалённо выполнять произвольный код.
* * *
## 🐛 Детали уязвимости
**CVE ID** : CVE-2025-55182
**Затронутые версии** :
* react-server-dom-webpack 19.0.0, 19.1.0, 19.1.1, 19.2.0
* react-server-dom-turbopack 19.0.0, 19.1.0, 19.1.1, 19.2.0
* react-server-dom-parcel 19.0.0, 19.1.0, 19.1.1, 19.2.0
* * *
## 🚀 Установка
### Предварительные требования