
Docker पर चलने वाला एक स्व-होस्टेड कमजोर Next.js वातावरण जो CVE-2025-55182 का अनुकरण करने के लिए है। शैक्षिक सुरक्षा अनुसंधान और CTF अभ्यास के लिए बनाया गया।
⚠️ चेतावनी: जानबूझकर असुरक्षित अनुप्रयोग
इस भंडार में एक डॉकराइज़्ड एप्लिकेशन है जिसे विशेष रूप से CVE-2025-55182 (React2Shell) के प्रति असुरक्षित होने के लिए कॉन्फ़िगर किया गया है।
- इस कंटेनर को उत्पादन वातावरण या इंटरनेट पर खुले सार्वजनिक सर्वर पर तैनात न करें।
- संवेदनशील डेटा वाली मशीन पर उचित नेटवर्क आइसोलेशन के बिना इसे न चलाएं।
- यह प्रयोगशाला केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और CTF सिमुलेशन के लिए है।
यह प्रयोगशाला Simple Web to Root परिदृश्य के रूप में डिज़ाइन की गई है, जो शुरुआती लोगों के लिए भेद्यता शोषण और बुनियादी विशेषाधिकार वृद्धि का अभ्यास करने के लिए एकदम सही है।
user.txtroot.txtReact2Shell (CVE-2025-55182) एक अधिकतम गंभीरता (CVSS 10.0) महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता है जो React सर्वर घटकों (RSC) और Next.js फ्रेमवर्क में इसके डाउनस्ट्रीम कार्यान्वयन में पाई गई है।
यह भेद्यता इस बात में मौजूद है कि React सर्वर एक्शन को कैसे हैंडल करता है। एक अप्रमाणित हमलावर एक एकल, विशेष रूप से तैयार किए गए HTTP अनुरोध भेजकर सर्वर पर मनमाना कोड निष्पादित कर सकता है। यह सर्वर घटकों के इच्छित सुरक्षा सीमाओं को बायपास करता है।
आधिकारिक सलाहकार के अनुसार, निम्नलिखित घटक प्रभावित हैं:
1. React सर्वर DOM (संस्करण 19.0, 19.1.0, 19.1.1, 19.2.0)
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopack2. Next.js फ्रेमवर्क
✅ सुरक्षित कॉन्फ़िगरेशन: React 18 (Next.js 14 और उससे नीचे में मानक) का उपयोग करने वाले एप्लिकेशन इस विशिष्ट भेद्यता से प्रभावित नहीं हैं।
यह प्रयोगशाला डॉकर का उपयोग करके एक सुरक्षित, पृथक और पुनरुत्पादनीय वातावरण सुनिश्चित करती है। किसी स्थानीय Node.js सेटअप की आवश्यकता नहीं है।
भंडार क्लोन करें
git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
cd React2Shell-CVE-Lab
पीड़ित कंटेनर लॉन्च करें
हम पूर्व-कॉन्फ़िगर छवि को सीधे Docker Hub (agus33ina/web3-portfolio:v1) से खींचते हैं:
docker compose up -d
लक्ष्य तक पहुँचें अपना ब्राउज़र या Burp Suite खोलें और नेविगेट करें:
http://localhost:3000
शोषण नोट्स
बंद करना
docker compose down
3000शोषण श्रृंखला और तकनीकी विवरण में गहराई से जाने के लिए, देखें:
Agus33ina द्वारा अनुरक्षित।