
React Server Components (RSC) における重大なリモートコード実行 (RCE) 脆弱性。また、この脆弱性を安全にテストおよび理解するための現実的な「ラボ環境」も含まれています。
このリポジトリには、React Server Components (RSC) の重大なリモートコード実行 (RCE) 脆弱性である CVE-2025-55182 のための包括的なスキャナーおよびエクスプロイトツールが含まれています。また、この脆弱性を安全にテストおよび理解するための現実的な「ラボ環境」も含まれています。
このツールは教育目的および許可されたテスト目的にのみ使用されます。 所有していない、または明示的なテスト許可がないシステムでこのツールを使用しないでください。著者は誤用に対して一切の責任を負いません。
CVE-2025-55182.py: スキャンおよびエクスプロイトのためのメインPythonツール。server.js: 脆弱なNode.jsサーバー (React 19.0.0)。index.html: ラボUI (システムダッシュボード)。flag.txt: CTFのターゲット (Webアクセスから保護)。Dockerfile: ラボのコンテナ化用。vulnerability.md: CVEの詳細な技術分析。脆弱なコンテナをビルドして実行:
docker build -t cve-2025-55182-lab .
docker run -p 3002:3002 cve-2025-55182-lab
ラボにアクセス: http://localhost:3002。
Node.js 18+ が必要です。
npm install
npm start
ターゲットが脆弱かどうかを確認します。
python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
-u <url>: ターゲットURL。-f <file>: URLリストを含むファイル。ターゲット上でインタラクティブシェルを開きます。
python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction
シェルに入ったら、ls、whoami、cat flag.txt などのコマンドを実行できます。
ラボには 制限エリア があります。flag.txt ファイルはサーバー上にありますが、Webブラウザ経由でアクセスすると 403 Forbidden (シミュレートされた404) を返すように設定されています。
目標: エクスプロイトツールを使用してWeb制限をバイパスし、flag.txt の内容を読み取ります。
根本原因、ガジェットチェーン、および対応策の詳細については、VULNERABILITY.md を参照してください。