Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-55182-lab — Absichtlich verwundbares Next.js RSC Docker-Labor für lokale Tests von CVE-2025-55182 (React2Shell) | Kitploit
Tools/GitHubGitHub/l0lsec/cve-2025-55182-lab
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubl0lsec/cve-2025-55182-lab

cve-2025-55182-lab

Absichtlich verwundbares Next.js RSC Docker-Labor für lokale Tests von CVE-2025-55182 (React2Shell)

Repository anzeigen
17vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 RSC-Lab (absichtlich verwundbar)

Lokales Docker-Labor für autorisierte Sicherheitsforschung: React Server Components / Next.js App Router mit einem Stack im betroffenen Bereich von CVE-2025-55182 (React2Shell).

Nur auf Ihrem eigenen Rechner verwenden. Setzen Sie diesen Container nicht dem Internet aus.

Referenzen

  • React — Kritische Sicherheitslücke in React Server Components
  • NVD — CVE-2025-55182
  • Next.js-Sicherheitshinweise (Upgrade-Pfade für Ihre Release-Linie)

Was hier läuft

KomponenteVersionHinweis
Next.js15.1.0Vor-Patch; npm warnt vor bekannten Problemen
React / react-dom19.2.0In der betroffenen 19.x-Linie für dieses CVE
RSC-PipelineIn Next gebündeltDeserialisierung wird über Nexts kompilierte react-server-dom-* durchgeführt

Die App ist eine minimale App Router-Seite mit einer Server Action, sodass POST / mit einem Next-Action-Header wie ein echtes Ziel verhält.

Voraussetzungen

  • Docker und Docker Compose v2
  • Docker-Engine läuft (z. B. Docker Desktop)

Schnellstart

git clone https://github.com/l0lsec/cve-2025-55182-lab.git
cd cve-2025-55182-lab

# Build und Start im Hintergrund
docker compose up --build -d

Öffnen Sie http://localhost:3000 — Sie sollten „RSC lab (intentionally vulnerable)“ und ein kleines Formular sehen.

Überprüfen, ob es läuft

curl -sS -o /dev/null -w "%{http_code}\n" http://127.0.0.1:3000/
# Erwartet: 200

Logs

docker compose logs -f

Stoppen

docker compose down

Testen mit Burp Suite

  1. Setzen Sie Target auf http://localhost:3000 (oder tunneln Sie durch Burp).
  2. Senden Sie POST / mit Content-Type: multipart/form-data und Ihrem Flight-Protokoll-Exploit-Body (Multipart-Felder 0, 1, 2 wie in öffentlichen Write-ups / Ihren Vorlagen).
  3. Next-Action-Header
    • Versuchen Sie, eine normale Formularübermittlung abzufangen und den echten Next-Action-Wert aus dieser Anfrage zu kopieren, oder
    • Überprüfen Sie das Seiten-HTML: Die Aktions-ID erscheint in versteckten Feldern / RSC-Payload (sie kann sich beim Neuerstellen des Images ändern).

Beispiel für die Header-Form:

Next-Action: <action-id-from-intercepted-request>

Wenn ein generischer Platzhalter nicht funktioniert, bevorzugen Sie immer die live-ID aus dem Proxy-Verlauf nach einer legitimen Übermittlung.

Beispiel-Rohdatenanfragen

Bereit zum Einfügen POST / Multipart-Vorlagen befinden sich in burp-payloads/ (z. B. id, whoami, zeitbasierte sleep, OOB-Platzhalter). Siehe burp-payloads/README.md für einen Dateiindex. Ersetzen Sie YOUR-COLLABORATOR-HOST in OOB-Vorlagen vor dem Senden.

Projektstruktur

.
├── Dockerfile              # Multi-Stage-Build, Next standalone, Port 3000
├── docker-compose.yml      # Bildet Host 3000 → Container 3000 ab
├── burp-payloads/          # Rohdaten-*.http für Burp Repeater + Index-README
├── app/
│   ├── layout.tsx
│   └── page.tsx            # Server Action + Labor-UI
├── public/
├── package.json
├── package-lock.json
└── next.config.ts          # Ausgabe: "standalone"

Entwicklung (ohne Docker)

npm install
npm run dev
# http://localhost:3000

Für die CVE-Reproduktion bevorzugen Sie das Docker-Image, damit der Stack mit den festgelegten verwundbaren Abhängigkeiten übereinstimmt.

Nachdem Sie das Testen abgeschlossen haben

  • Zerstören Sie den Container und das Image, wenn Sie sie nicht mehr benötigen.
  • Upgraden Sie alle echten Apps auf gepatchtes Next.js / React gemäß der Anleitung des Anbieters — dieses Repo ist keine sichere Basis.

Lizenz

Nur für Bildungs- / Laborzwecke. Sie sind dafür verantwortlich, die Gesetze und Richtlinien an Ihrem Standort einzuhalten. Keine Gewährleistung.

Tool herunterladen