
Docker에서 실행되는 자체 호스팅 취약한 Next.js 환경으로, CVE-2025-55182를 시뮬레이션하기 위한 것입니다. 교육용 보안 연구 및 CTF 연습을 위해 제작되었습니다.
⚠️ 경고: 의도적으로 취약하게 만든 애플리케이션
이 저장소는 **CVE-2025-55182 (React2Shell)**에 취약하도록 특별히 구성된 Docker 기반 애플리케이션을 포함하고 있습니다.
- 프로덕션 환경이나 인터넷에 노출된 공용 서버에는 이 컨테이너를 배포하지 마십시오.
- 적절한 네트워크 격리 없이 민감한 데이터가 있는 시스템에서 실행하지 마십시오.
- 이 실습 환경은 교육 목적, 보안 연구, CTF 시뮬레이션을 위해서만 제공됩니다.
이 실습 환경은 Simple Web to Root 시나리오로 설계되었으며, 취약점 악용과 기본적인 권한 상승을 연습하려는 초보자에게 적합합니다.
user.txtroot.txt**React2Shell (CVE-2025-55182)**은 React Server Components (RSC) 및 그 하위 구현체인 Next.js 프레임워크에서 발견된 최대 심각도 (CVSS 10.0) 치명적 원격 코드 실행 (RCE) 취약점입니다.
이 취약점은 React가 Server Actions을 처리하는 방식에 존재합니다. 인증되지 않은 공격자는 단 하나의 특수하게 조작된 HTTP 요청을 보내 서버에서 임의 코드를 실행할 수 있습니다. 이는 Server Components의 의도된 보안 경계를 우회합니다.
공식 권고에 따르면 다음 구성 요소가 영향을 받습니다:
1. React Server DOM (버전 19.0, 19.1.0, 19.1.1, 19.2.0)
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopack2. Next.js 프레임워크
✅ 안전한 구성: React 18을 사용하는 애플리케이션 (Next.js 14 이하의 표준)은 이 특정 취약점의 영향을 받지 않습니다.
이 실습 환경은 안전하고 격리된 재현 가능한 환경을 보장하기 위해 Docker를 사용합니다. 로컬 Node.js 설정은 필요하지 않습니다.
저장소 클론
git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
cd React2Shell-CVE-Lab
피해자 컨테이너 실행
Docker Hub에서 사전 구성된 이미지를 직접 가져옵니다 (agus33ina/web3-portfolio:v1):
docker compose up -d
대상 접속 브라우저 또는 Burp Suite를 열고 다음 주소로 이동합니다:
http://localhost:3000
악용 참고 사항
종료
docker compose down
3000공격 체인과 기술적 세부 사항에 대한 더 깊은 이해를 원한다면 다음을 참조하세요:
**Agus33ina**이(가) 유지관리합니다.