
# Repository educativo per apprendere CVE-2025-55182: una RCE pre-autenticazione nei React Server Components. Include documentazione passo-passo, esercizi pratici e un proof-of-concept di exploit in un'app Next.js vulnerabile containerizzata con Docker.
Repository per lo studio della vulnerabilità Remote Code Execution (RCE) in React Server Components.
Utilizzare solo a scopo didattico. L'uso contro sistemi altrui senza autorizzazione è illegale.
| Campo | Contenuto |
|---|---|
| CVE ID | CVE-2025-55182 |
| Tipo | Pre-authentication Remote Code Execution (RCE) |
| CWE | CWE-502: Deserialization of Untrusted Data |
| CVSS | 10.0 (Critical) |
| Impatto | React 19.0.0 - 19.2.2 |
.
├── docs/ # 📚 Documentazione didattica (Step 1-4)
├── exercises/ # 🧪 Script di esercitazione
├── exploit/ # 💀 Script PoC
└── vulnerable-app/ # 🎯 App Next.js vulnerabile
cd vulnerable-app
docker compose up --build -d
cd exploit
pip install -r requirements.txt
python3 poc.py http://localhost:3000 "id"
uid=0(root) gid=0(root) groups=0(root)...
🎉 RCE riuscita!
Sono disponibili documenti per comprendere la vulnerabilità in modo graduale:
| Step | Argomento | File |
|---|---|---|
| 1 | Fondamenti di Prototype Pollution | docs/01_prototype_pollution_basics.md |
| 2 | Constructor Chain e RCE | docs/02_constructor_chain.md |
| 3 | Protocollo React Flight | docs/03_react_flight_protocol.md |
| 4 | Quadro completo della vulnerabilità e correzione | docs/04_vulnerability_summary.md |
# Step 1: Sperimenta Prototype Pollution
node exercises/01_prototype_pollution.js
# Step 2: Comprendi la Constructor Chain
node exercises/02_constructor_chain.js
# Step 3: Simulazione della risoluzione dei riferimenti
node exercises/03_reference_resolution.js
# Step 4: Analisi completa del payload
node exercises/04_full_exploit_analysis.js
# Aggiorna React all'ultima versione
npm install react@latest react-dom@latest
Versioni corrette: 19.0.3+, 19.1.4+, 19.2.3+