
Lokales Labor zum Verständnis von CVE-2025-55182 RCE in React Server Components/Next.js. Enthält eine bewusst angreifbare App und optionalen Scanner-Helfer für Bildung und Blue Teaming.
Dieses Repository ist ein kleines lokales Labor, um zu verstehen, wie CVE-2025-55182 in der Praxis auf einer absichtlich verwundbaren React Server Components / Next.js-Anwendung funktioniert.
Es ist nur für Bildung, Blue Teaming und Bewusstsein für sichere Entwicklung gedacht.
Für die vollständige Ausarbeitung und Hintergrundinformationen siehe:
https://medium.com/@terwaljoop/cve-2025-55182-how-this-rce-works-in-the-real-world-b7d0564e5466
Durch die Nutzung dieses Labors akzeptieren Sie, dass Sie für Ihre eigenen Handlungen verantwortlich sind.
vulreactapp/
├─ vuln-app-CVE-2025-55182/ # Verwundbare Next.js / RSC App
│ ├─ app/
│ ├─ curl_id.sh # Helper script to trigger RCE in the lab
│ ├─ next.config.js
│ ├─ package.json
│ ├─ package-lock.json
│ └─ ...
└─ react2shell-scanner/ # Optionaler Scanner-Helfer (nuclei usw.)
├─ list.txt
├─ scan.yaml
├─ scanner.py
└─ ...