【春秋云境】CVE-2025-55182 Apache OFBiz SSRF与远程命令执行漏洞 2026-8-13 15:53 | 175 | 0 | 渗透 1362 字 | 7 分钟 https://github.com/AsadAhmad-1337/React-2-Shell 第一次打渗透,这个CVE简单来说就是flight反序列化$0本来不是客户端提供的东西,通过构造这个0的Chunk来进行全局类的改变从而实现越权 过程 1、侦察架构 CVE-2025-55182 打的正是 Next.js 的 RSC 组件 2:理解 RSC…