
CVE-2025-55182を実証する、意図的に脆弱なNext.jsコーポレートランディングページ。React Server Componentsの安全でない逆シリアル化によるRCE/SSRFにつながるJSONインジェクションです。
これは、Next.js 15.0.0 + React 19.0.0 製の多ページコーポレートランディングページのサンプルリポジトリです。サイトは t1.ru のような構成を模しています。ホーム、プロダクト、事例、メディア、会社概要、お問い合わせです。React Server Components (RSC)、Tailwind CSS、アニメーション用の Framer Motion、アイコン用の lucide-react、バッジ用の shadcn/ui、データベース用の Prisma + SQLite を使用しています(お問い合わせフォームはメッセージを保存します)。
このプロジェクトは PT-2025-48817 のデモンストレーション用に意図的に脆弱にしています。react-server-dom-webpack の安全でない逆シリアライゼーションにより RCE/SSRF につながる可能性がある、お問い合わせフォームを介した JSON インジェクションです。
リポジトリをクローンします:
git clone <url-репы>
cd <директория>
依存関係をインストールします:
npm install
バージョン関連の問題がある場合(例:ビルドエラー)、次を試してください:
npm install --legacy-peer-deps
または Node.js を更新します:
sudo apt remove --purge nodejs npm -y
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt update
sudo apt install -y nodejs
node -v # должно быть v20.x.x
rm -rf node_modules package-lock.json
npm install
Prisma を初期化します(再作成が必要な場合):
npx prisma init
npx prisma migrate dev --name init
.env には次が必要です:DATABASE_URL="file:./prisma/dev.db"。
開発モード:
npm run dev
http://localhost:3000 を開いてください。
ビルドと本番:
npm run build
npm run start
DB の表示:
npx prisma studio
{ "type": "system", "payload": { "action": "ls" } } のような細工されたペイロードを送信すると、exec がコマンドを実行します。これは RSC に対するデシリアライゼーション攻撃のシミュレーションです。