
Un server di test per dimostrare e testare la vulnerabilità React2Shell (CVE-2025-55182).
Abbiamo condotto ricerche sulla RCE React2Shell (CVE-2025-55182) da quando è stata rilasciata e abbiamo lavorato per prevenire questa vulnerabilità insieme ai nostri clienti. Rendiamo open source questo server di test per scoprire e testare la vulnerabilità React2Shell CVE-2025-55182. Questo strumento deve essere utilizzato dai team di sicurezza per testare le proprie capacità di rilevamento, validare le regole WAF e comprendere il meccanismo di sfruttamento in un ambiente controllato.
La vulnerabilità esiste nella deserializzazione del protocollo "Flight" di React Server Components. La deserializzazione non sicura consente a dati controllati dall'attaccante di influenzare l'esecuzione lato server durante l'elaborazione di payload appositamente costruiti.
CVE-2025-55182 (React2Shell)
Versioni interessate:
| Pacchetto | Vulnerabile | Corretto |
|---|
| React | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| Next.js | 15.0.4 - 16.0.6 | 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7 |
| react-server-dom-webpack | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| react-server-dom-turbopack | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| react-server-dom-parcel | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
Questo server utilizza: React 19.0.0 e Next.js 15.0.4
Framework interessati:
cd react2shell-test-server
docker-compose up --build
# Or run in detached mode
docker-compose up -d --build
# View logs
docker-compose logs -f
# Stop the container
docker-compose down
cd react2shell-test-server
npm install
npm run dev
# Production build (also vulnerable)
npm run build
npm start
Applicazione disponibile all'indirizzo http://localhost:3000
npm install
cd react2shell-test-server
sudo docker build -t react2shell-test-server .
sudo docker run -it --rm -p 3000:3000 react2shell-test-server
Aggiorna React:
npm update react react-dom react-server-dom-webpack
Aggiorna Next.js:
npm update next
Versioni corrette:
FullHunt è la piattaforma di gestione della superficie d'attacco di nuova generazione. FullHunt consente alle aziende di scoprire tutte le proprie superfici d'attacco, monitorarle per rilevare esposizioni e scansionarle continuamente per individuare le ultime vulnerabilità di sicurezza. Il tutto in un'unica piattaforma, e molto altro.
FullHunt offre una piattaforma enterprise per le organizzazioni. La FullHunt Enterprise Platform fornisce scansioni estese e funzionalità aggiuntive per i clienti. La piattaforma enterprise di FullHunt consente alle organizzazioni di monitorare da vicino la propria superficie d'attacco esterna e di ricevere avvisi dettagliati su ogni singolo cambiamento. Organizzazioni in tutto il mondo utilizzano la FullHunt Enterprise Platform per risolvere le proprie sfide di sicurezza continua e di sicurezza della superficie d'attacco esterna.
Questo progetto è realizzato esclusivamente per scopi educativi e di test etici. L'utilizzo di react2shell-test-server per attaccare target senza preventivo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili di usi impropri o danni causati da questo programma.
Il progetto è rilasciato sotto licenza MIT.
Mazin Ahmed