
Dieses Repository enthält die Skripte, die Sie ausführen können, um die (CVE-2025-55182) zusammen mit dem next.js-Server zu simulieren.
⚠️ WARNUNG Dieses Repository dient ausschließlich der Bildung und der defensiven Sicherheitsforschung.
Führen Sie diesen Code NICHT gegen Folgendes aus:
Unbefugte Ausnutzung von Sicherheitslücken kann illegal sein.
Dieses Repository demonstriert die realen Auswirkungen von React2Shell (CVE-2025-55182) — einer kritischen Remote-Code-Execution-Schwachstelle (RCE), die React Server Components (RSC) und Frameworks wie Next.js betrifft.
Die Demo zeigt, wie unsichere Deserialisierung in anfälligen Umgebungen zu Folgendem führen kann:
Alle Tests wurden lokal in einer kontrollierten Umgebung durchgeführt.
Das Demo-Skript enthält drei isolierte Beispiele:
Minimaler RCE-Nachweis
Dateisystem-Schreibzugriff
Verzeichnis-Enumeration
Diese Beispiele sind bewusst einfach gehalten, um die Auswirkungen hervorzuheben, nicht die Ausnutzung.
⚠️ Keine öffentliche Bereitstellung ist erforderlich oder empfohlen.
Wenn Sie React Server Components verwenden:
Dieses Projekt soll das Bewusstsein schärfen und Entwicklern helfen, den Schweregrad von RCE-Schwachstellen zu verstehen.
Der Autor ist nicht verantwortlich für den Missbrauch dieses Codes.