
Un environnement Next.js vulnérable auto-hébergé fonctionnant sur Docker pour simuler CVE-2025-55182. Conçu pour la recherche en sécurité éducative et la pratique de CTF.
⚠️ AVERTISSEMENT : APPLICATION VOLONTAIREMENT VULNÉRABLE
Ce dépôt contient une application dockerisée spécifiquement configurée pour être vulnérable à CVE-2025-55182 (React2Shell).
- NE PAS déployer ce conteneur dans un environnement de production ou sur un serveur public exposé à Internet.
- NE PAS exécuter ceci sur une machine contenant des données sensibles sans isolation réseau appropriée.
- Ce laboratoire est strictement destiné à des fins éducatives, de recherche en sécurité et de simulations CTF.
Ce laboratoire est conçu comme un scénario Simple Web vers Root, parfait pour les débutants souhaitant s'entraîner à l'exploitation de vulnérabilités et à l'escalade de privilèges de base.
user.txtroot.txtReact2Shell (CVE-2025-55182) est une vulnérabilité critique d'exécution de code à distance (RCE) de sévérité maximale (CVSS 10.0) trouvée dans les React Server Components (RSC) et son implémentation en aval dans le framework Next.js.
La vulnérabilité réside dans la manière dont React gère les Server Actions. Un attaquant non authentifié peut exécuter du code arbitraire sur le serveur en envoyant une seule requête HTTP spécialement conçue. Cela contourne les limites de sécurité prévues des Server Components.
D'après l'avis officiel, les composants suivants sont affectés :
1. React Server DOM (Versions 19.0, 19.1.0, 19.1.1, 19.2.0)
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopack2. Framework Next.js
✅ Configurations Sûres : Les applications utilisant React 18 (standard dans Next.js 14 et versions antérieures) ne sont PAS AFFECTÉES par cette vulnérabilité spécifique.
Ce laboratoire utilise Docker pour garantir un environnement sûr, isolé et reproductible. Aucune configuration Node.js locale n'est nécessaire.
Cloner le dépôt
git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
cd React2Shell-CVE-Lab
Lancer le conteneur victime
Nous récupérons l'image préconfigurée directement depuis Docker Hub (agus33ina/web3-portfolio:v1) :
docker compose up -d
Accéder à la cible Ouvrez votre navigateur ou Burp Suite et rendez-vous sur :
http://localhost:3000
Notes sur l'exploitation
Arrêt
docker compose down
3000Pour une analyse approfondie de la chaîne d'exploitation et des détails techniques, consultez :
Maintenu par Agus33ina.