
Exploits originales de prueba de concepto para React2Shell (CVE-2025-55182), que demuestran la ejecución remota de código en aplicaciones Next.js mediante vulnerabilidades de análisis de chunks de Webpack.
Dado que los PoCs públicos están circulando y el Escáner de Google utiliza una variación de mi PoC original presentado, finalmente es un momento responsable para compartir mis PoCs originales para React2Shell.
Este repositorio contiene 3 PoCs:
00-very-first-rce-poc - el primer PoC que logré desarrollar para RCE. Solo funciona directamente en builds de desarrollo de sitios Next.js que usan Webpack.01-submitted-poc.js (el principal) - el PoC exacto que envié a Meta, mucho más simple y efectivo02-meow-rce-poc - el PoC con hash y publicado como prueba por Sylvie el 29 de noviembre, poco antes de la divulgación inicial a MetaMuchas otras personas han explicado sus PoCs, pero aquí está mi explicación muy breve:
$@x te da acceso a un Chunkthen en nuestro propio objeto.then)Chunk falso y malicioso_response nos permite acceder a muchos gadgets cuando esto sucedePuede que notes que mi PoC tiene algo curioso en then. Era una primitiva útil que estaba usando para 'encadenar' múltiples chunks, donde resolve se pasa a Array.map para permitirme "saltar" a otro chunk definido en $0.
El PoC recreado públicamente que circula no hace esto, ya que no es necesario cuando solo se hace un salto único. Fue agradable ver que el PoC recreado por lo demás usaba el mismo gadget _formData que el mío, pero el PoC 00- es un viaje salvaje, si te atreves a intentar leerlo :)
Pronto.