
Eine selbst gehostete, verwundbare Next.js-Umgebung, die auf Docker läuft, zur Simulation von CVE-2025-55182. Entwickelt für die sicherheitstechnische Bildungsforschung und CTF-Übungen.
⚠️ WARNUNG: ABSICHTLICH VERWUNDBARE ANWENDUNG
Dieses Repository enthält eine containerisierte Anwendung, die speziell für die Schwachstelle CVE-2025-55182 (React2Shell) konfiguriert ist.
- STELLEN Sie diesen Container NICHT in einer Produktionsumgebung oder auf einem öffentlich zugänglichen Server bereit.
- FÜHREN Sie dies NICHT auf einem Rechner mit sensiblen Daten ohne geeignete Netzwerkisolierung aus.
- Dieses Labor dient ausschließlich Bildungszwecken, Sicherheitsforschung und CTF-Simulationen.
Dieses Labor ist als Einfaches Web-to-Root-Szenario konzipiert, perfekt für Anfänger, um das Ausnutzen von Schwachstellen und grundlegende Privilegieneskalation zu üben.
user.txtroot.txtReact2Shell (CVE-2025-55182) ist eine kritische Remote Code Execution (RCE)-Schwachstelle mit maximalem Schweregrad (CVSS 10.0), die in React Server Components (RSC) und dessen downstream-Implementierung im Next.js-Framework gefunden wurde.
Die Schwachstelle besteht darin, wie React Server Actions behandelt. Ein nicht authentifizierter Angreifer kann beliebigen Code auf dem Server ausführen, indem er eine einzige, speziell gestaltete HTTP-Anfrage sendet. Dadurch werden die beabsichtigten Sicherheitsgrenzen von Server Components umgangen.
Basierend auf dem offiziellen Advisory sind folgende Komponenten betroffen:
1. React Server DOM (Versionen 19.0, 19.1.0, 19.1.1, 19.2.0)
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopack2. Next.js-Framework
✅ Sichere Konfigurationen: Anwendungen, die React 18 (Standard in Next.js 14 und niedriger) verwenden, sind NICHT BETROFFEN von dieser spezifischen Schwachstelle.
Dieses Labor verwendet Docker, um eine sichere, isolierte und reproduzierbare Umgebung zu gewährleisten. Keine lokale Node.js-Einrichtung erforderlich.
Repository klonen
git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
cd React2Shell-CVE-Lab
Opfercontainer starten
Wir ziehen das vorkonfigurierte Image direkt von Docker Hub (agus33ina/web3-portfolio:v1):
docker compose up -d
Zugriff auf das Ziel Öffnen Sie Ihren Browser oder Burp Suite und navigieren Sie zu:
http://localhost:3000
Hinweise zur Ausnutzung
Herunterfahren
docker compose down
3000Für eine tiefergehende Analyse der Exploit-Kette und technische Details siehe:
Betreut von Agus33ina.