
CVE-2025-55182 React Server Components リモートコード実行エクスプロイトラボ
安全性を考慮せずにChild Processを扱うことでリモートコード実行(RCE)を実演する、意図的に脆弱性を含むNext.jsアプリケーションです。このラボは教育目的とセキュリティテスト用に設計されています。
⚠️ 警告: このアプリケーションを公開サーバーで実行しないでください。リモートコード実行の脆弱性が含まれています。
このアプリケーションはシンプルな「サーバーステータスモニター」です。バックエンドはユーザーが指定したホスト名を受け取り、pingコマンドを実行します。しかし、入力がサニタイズされていないため、攻撃者が任意のOSコマンドを注入できます。
docker-compose up -d --build
アプリケーションは http://localhost:3000 で利用可能です。
8.8.8.8)を入力してping出力を確認します。; または | または & を使ってコマンドを注入してみます。
8.8.8.8; idgoogle.com | ls -lalocalhost & cat /etc/passwdpages/api/status.js 内にあります:
const { host } = req.query;
// ...
exec(`ping -c 1 ${host}`, (error, stdout, stderr) => { ... });