
このリポジトリは、TryHackMeのルームで学習した セキュリティの概念 を文書化しています。これは CVE-2025-55182 に関するもので、影響を受ける重要な脆弱性です:
この脆弱性により以下が可能になります:
認証を必要とせず、単一の細工されたHTTPリクエストによるリモートコード実行。
この資料は 教育的かつ防御的な目的のみ であり、回答、フラグ、プラットフォームの完全なウォークスルーは含まれていません。
[ Navegador ]
│
▼
[ Requisição React Flight ]
│
▼
[ Next.js / RSC no Servidor ]
│
▼
[ Runtime Node.js ]
│
▼
[ Sistema Operacional ]
React 19 で導入された React Server Components により以下が可能になります:
担当:
| マーカー | 機能 |
|---|---|
| $@ | チャンクへの参照 |
| $B | Blobへの参照 |
| $1:constructor:constructor | プロトタイプチェーンへのアクセス |
脆弱な概念的なコード断片:
moduleExports[metadata[2]]
このJavaScriptのアクセス:
Desserialização insegura
↓
Acesso à prototype chain
↓
Invocação de Function()
↓
Remote Code Execution (RCE)
結果:
実行環境の完全な侵害。
⚠️ 実験室の手順は含まれていません — 技術的分析のみ。
Payload serializado manipulado
↓
Processamento pelo React Flight
↓
Traversal da prototype chain
↓
Criação dinâmica de função JavaScript
↓
Execução de código no Node.js
考えられる結果:
許可されたテスト環境では、初期確認として以下が含まれる場合があります:
id # usuário do processo
uname -a # informações do sistema
pwd # diretório atual
ls -la # arquivos locais
env # variáveis de ambiente
これらのコマンドの目的は:
リモート実行の存在を確認することであり、ルームの完全な手順ではありません。
React
Next.js
以下にアップデート:
可能性のあるエクスプロイトの兆候:
これらのパターンは:
正規のトラフィックでは稀であり、攻撃の強い指標です。
防御のベストプラクティス:
早期検出により、本番環境のリスクを大幅に低減します。
CVE-2025-55182 が重要である理由:
これは以下を示しています:
微妙なデシリアライズの欠陥が完全なRCEにつながる可能性があります。
このルームでは以下の点を強調しています:
このコンテンツは以下のために提供されています:
許可なくシステムを悪用することは違法です。
React2Shell (CVE-2025-55182) は以下を明らかにしています:
モダンフレームワークの抽象化は 重要なセキュリティ境界 を隠す可能性があります。
これらのレイヤーを理解することは以下にとって不可欠です: