## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HACKSPEAK-CVE-2026-75604
# CVE-2026-75604 RCE PoC
Prueba de concepto en Python para CVE-2026-75604, una vulnerabilidad de ejecución remota de comandos sin autenticación en aplicaciones Next.js alojadas en Windows que utilizan tanto Pages Router como App Router sin Cache Components.
## Demostración

## Requisitos
* Next.js `>=13.4 <15.5.24` o `>=16.0 <16.3.3`
* Servidor Windows nativo
* Pages Router y App Router sin Cache Components
* Caché de sistema de archivos predeterminada con una ruta dinámica ISR de Pages y una ruta dinámica cacheada de App
* Una Server Action compatible con cierre (closure-bound)
* Python 3.9+ y una dirección de callback accesible por el objetivo
Validado con `some-email@example.com`.
root@kitploit:~
python -m pip install -r requirements.txt