
Docker上で動作する自己ホスト型の脆弱なNext.js環境で、CVE-2025-55182をシミュレートするためのものです。教育目的のセキュリティ研究とCTF練習用に構築されています。
⚠️ 警告: 意図的に脆弱性を含むアプリケーション
このリポジトリには、CVE-2025-55182 (React2Shell) に対して脆弱になるように特別に構成された Docker 化アプリケーションが含まれています。
- このコンテナを本番環境やインターネットに公開されたサーバーにデプロイしないでください。
- 適切なネットワーク分離を行わずに、機密データを含むマシン上で実行しないでください。
- このラボは教育目的、セキュリティ研究、CTF シミュレーション専用です。
このラボは、Simple Web to Root シナリオとして設計されており、脆弱性の悪用と基本的な権限昇格を練習したい初心者に最適です。
user.txtroot.txtReact2Shell (CVE-2025-55182) は、React Server Components (RSC) およびその下流実装である Next.js フレームワークで見つかった最大深刻度 (CVSS 10.0) の重大なリモートコード実行 (RCE) 脆弱性です。
この脆弱性は、React が Server Actions を処理する方法に存在します。認証されていない攻撃者は、特別に細工された単一の HTTP リクエストを送信することで、サーバー上で任意のコードを実行できます。これにより、Server Components の意図されたセキュリティ境界がバイパスされます。
公式アドバイザリに基づき、以下のコンポーネントが影響を受けます:
1. React Server DOM (バージョン 19.0, 19.1.0, 19.1.1, 19.2.0)
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopack2. Next.js フレームワーク
✅ 安全な構成: React 18 (Next.js 14 以下で標準) を使用しているアプリケーションは、この特定の脆弱性の影響を受けません。
このラボは、安全で分離された再現可能な環境を確保するために Docker を利用します。ローカルでの Node.js セットアップは不要です。
リポジトリをクローン
git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
cd React2Shell-CVE-Lab
被害者コンテナを起動
事前構成済みイメージを Docker Hub (agus33ina/web3-portfolio:v1) から直接プルします:
docker compose up -d
ターゲットにアクセス ブラウザまたは Burp Suite を開いて、次にアクセスします:
http://localhost:3000
悪用に関する注意点
シャットダウン
docker compose down
3000エクスプロイトチェーンと技術的詳細についてさらに深く知りたい場合は、以下を参照してください:
Agus33ina によってメンテナンスされています。