
स्थानीय प्रयोगशाला जो CVE-2025-55182 RCE को React Server Components/Next.js में समझने के लिए है। इसमें जानबूझकर कमजोर ऐप और शिक्षा एवं ब्लू टीमिंग के लिए वैकल्पिक स्कैनर सहायक शामिल है।
यह रिपॉजिटरी एक छोटी स्थानीय प्रयोगशाला है जो यह समझने के लिए है कि CVE-2025-55182 जानबूझकर कमजोर React Server Components / Next.js एप्लिकेशन पर व्यवहार में कैसे काम करता है।
यह केवल शिक्षा, ब्लू टीमिंग और सुरक्षित विकास जागरूकता के लिए है।
पूर्ण लेख और पृष्ठभूमि के लिए, देखें:
https://medium.com/@terwaljoop/cve-2025-55182-how-this-rce-works-in-the-real-world-b7d0564e5466
इस प्रयोगशाला का उपयोग करके आप स्वीकार करते हैं कि आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं।
vulreactapp/
├─ vuln-app-CVE-2025-55182/ # Vulnerable Next.js / RSC app
│ ├─ app/
│ ├─ curl_id.sh # Helper script to trigger RCE in the lab
│ ├─ next.config.js
│ ├─ package.json
│ ├─ package-lock.json
│ └─ ...
└─ react2shell-scanner/ # Optional scanner helper (nuclei etc.)
├─ list.txt
├─ scan.yaml
├─ scanner.py
└─ ...