## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-X-COTANG-CVE-2025-55183_POC
# CVE-2025-55183 - Раскрытие исходного кода серверных функций RSC в Next.js
Уязвимость раскрытия исходного кода в React Server Components (RSC) платформы Next.js. Вредоносный HTTP-запрос, отправленный на уязвимую серверную функцию (Server Function), может небезопасно вернуть исходный код любой серверной функции, когда аргумент преобразуется в строку.
## Ссылка
* **Автор** : AndrewMohawk в X/Twitter
## Настройка лаборатории
root@kitploit:~
git clone https://github.com/AndrewMohawk/RSC-sample-app.git
cd RSC-sample-app
npm install
npm run dev
## Использование
root@kitploit:~
pip install requests
python3 exp.py http://127.0.0.1:3000/a --no-proxy
## Отказ от ответственности
Только для образовательных целей и санкционированного тестирования безопасности.