
eine kritische Remote Code Execution (RCE)-Sicherheitslücke in React Server Components (RSC). Es enthält außerdem eine realistische "Lab-Umgebung", um die Sicherheitslücke sicher zu testen und zu verstehen.
Dieses Repository enthält ein umfassendes Scanner- und Exploit-Tool für CVE-2025-55182, eine kritische Remote-Code-Ausführungs-Sicherheitslücke (RCE) in React Server Components (RSC). Es beinhaltet außerdem eine realistische „Laborumgebung“ (Lab Environment), um die Sicherheitslücke sicher zu testen und zu verstehen.
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Tests bestimmt. Verwenden Sie dieses Tool nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Die Autoren übernehmen keine Verantwortung für Missbrauch.
CVE-2025-55182.py: Das Haupt-Python-Tool zum Scannen und Ausnutzen.server.js: Ein anfälliger Node.js-Server (React 19.0.0).index.html: Die Labor-Benutzeroberfläche (System Dashboard).flag.txt: Das Capture-the-Flag-Ziel (vor Webzugriff geschützt).Dockerfile: Zur Containerisierung des Labors.vulnerability.md: Detaillierte technische Analyse der CVE.Erstellen und starten Sie den anfälligen Container:
docker build -t cve-2025-55182-lab .
docker run -p 3002:3002 cve-2025-55182-lab
Greifen Sie auf das Labor unter http://localhost:3002 zu.
Erfordert Node.js 18+.
npm install
npm start
Überprüfen, ob ein Ziel anfällig ist.
python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
-u <url>: Ziel-URL.-f <file>: Datei mit einer Liste von URLs.Öffnen einer interaktiven Shell auf dem Ziel.
python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction
Sobald Sie in der Shell sind, können Sie Befehle wie ls, whoami oder cat flag.txt ausführen.
Das Labor verfügt über einen gesperrten Bereich. Die Datei flag.txt befindet sich auf dem Server, ist jedoch so konfiguriert, dass sie bei Zugriff über den Webbrowser einen 403 Forbidden (simulierter 404) zurückgibt.
Ziel: Verwenden Sie das Exploit-Tool, um die Web-Einschränkung zu umgehen und den Inhalt von flag.txt zu lesen.
Siehe VULNERABILITY.md für eine tiefgehende Analyse der Grundursache, Gadget-Ketten und Abhilfemaßnahmen.