
Un entorno vulnerable autoalojado de Next.js que se ejecuta en Docker para simular CVE-2025-55182. Creado para investigación educativa en seguridad y práctica de CTF.
⚠️ ADVERTENCIA: APLICACIÓN INTENCIONALMENTE VULNERABLE
Este repositorio contiene una aplicación Dockerizada configurada específicamente para ser vulnerable a CVE-2025-55182 (React2Shell).
- NO implemente este contenedor en un entorno de producción o en un servidor público expuesto a Internet.
- NO ejecute esto en una máquina que contenga datos sensibles sin un aislamiento de red adecuado.
- Este laboratorio es estrictamente para fines educativos, investigación de seguridad y simulaciones CTF.
Este laboratorio está diseñado como un escenario Web simple a Root, perfecto para principiantes que deseen practicar la explotación de vulnerabilidades y la escalada básica de privilegios.
user.txtroot.txtReact2Shell (CVE-2025-55182) es una vulnerabilidad de severidad máxima (CVSS 10.0) de Ejecución Remota de Código (RCE) Crítica encontrada en React Server Components (RSC) y su implementación downstream en el framework Next.js.
La vulnerabilidad existe en cómo React maneja las Server Actions. Un atacante no autenticado puede ejecutar código arbitrario en el servidor enviando una única solicitud HTTP especialmente diseñada. Esto elude los límites de seguridad previstos de los Server Components.
Según el aviso oficial, los siguientes componentes están afectados:
1. React Server DOM (Versiones 19.0, 19.1.0, 19.1.1, 19.2.0)
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopack2. Framework Next.js
✅ Configuraciones Seguras: Las aplicaciones que usan React 18 (estándar en Next.js 14 e inferiores) NO ESTÁN AFECTADAS por esta vulnerabilidad específica.
Este laboratorio utiliza Docker para garantizar un entorno seguro, aislado y reproducible. No se requiere configuración local de Node.js.
Clonar el Repositorio
git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
cd React2Shell-CVE-Lab
Iniciar el Contenedor Víctima
Descargamos la imagen preconfigurada directamente desde Docker Hub (agus33ina/web3-portfolio:v1):
docker compose up -d
Acceder al Objetivo Abra su navegador o Burp Suite y navegue a:
http://localhost:3000
Notas de Explotación
Apagar
docker compose down
3000Para una profundización en la cadena de explotación y los detalles técnicos, consulte:
Mantenido por Agus33ina.