
React Server Components/Next.js における CVE-2025-55182 RCE を理解するためのローカルラボ。意図的に脆弱性を含むアプリと、教育およびブルーチーム活動向けのオプションのスキャナーヘルパーが含まれています。
このリポジトリは、意図的に脆弱性を含むReact Server Components / Next.jsアプリケーション上でCVE-2025-55182が実際にどのように動作するかを理解するための小さなローカルラボです。
教育、ブルーチーム活動、セキュア開発の意識向上のみを目的としています。
完全な解説と背景については、以下を参照してください:
https://medium.com/@terwaljoop/cve-2025-55182-how-this-rce-works-in-the-real-world-b7d0564e5466
このラボを使用することで、自己の行動に対する責任を負うことに同意したものとみなされます。
vulreactapp/
├─ vuln-app-CVE-2025-55182/ # Vulnerable Next.js / RSC app
│ ├─ app/
│ ├─ curl_id.sh # Helper script to trigger RCE in the lab
│ ├─ next.config.js
│ ├─ package.json
│ ├─ package-lock.json
│ └─ ...
└─ react2shell-scanner/ # Optional scanner helper (nuclei etc.)
├─ list.txt
├─ scan.yaml
├─ scanner.py
└─ ...