Sploitus

Exploit for CVE-2025-55183_POC

kitploit · 2026-08-31

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-X-COTANG-CVE-2025-55183_POC
# CVE-2025-55183 - Раскрытие исходного кода серверных функций RSC в Next.js

Уязвимость раскрытия исходного кода в React Server Components (RSC) платформы Next.js. Вредоносный HTTP-запрос, отправленный на уязвимую серверную функцию (Server Function), может небезопасно вернуть исходный код любой серверной функции, когда аргумент преобразуется в строку.

## Ссылка

  * **Автор** : AndrewMohawk в X/Twitter



## Настройка лаборатории

root@kitploit:~
    
    
    git clone https://github.com/AndrewMohawk/RSC-sample-app.git
    cd RSC-sample-app
    npm install
    npm run dev
    

## Использование

root@kitploit:~
    
    
    pip install requests
    python3 exp.py http://127.0.0.1:3000/a --no-proxy
    

## Отказ от ответственности

Только для образовательных целей и санкционированного тестирования безопасности.