
Um ambiente Next.js vulnerável auto-hospedado executando no Docker para simular CVE-2025-55182. Construído para pesquisa educacional em segurança e prática de CTF.
⚠️ AVISO: APLICAÇÃO INTENCIONALMENTE VULNERÁVEL
Este repositório contém uma aplicação Dockerizada especificamente configurada para ser vulnerável a CVE-2025-55182 (React2Shell).
- NÃO implante este contêiner em um ambiente de produção ou em um servidor público exposto à internet.
- NÃO execute isto em uma máquina que contenha dados sensíveis sem o devido isolamento de rede.
- Este laboratório é estritamente para fins educacionais, pesquisa de segurança e simulações CTF.
Este laboratório foi projetado como um cenário Simples de Web a Root, perfeito para iniciantes praticarem exploração de vulnerabilidades e escalonamento básico de privilégios.
user.txtroot.txtReact2Shell (CVE-2025-55182) é uma vulnerabilidade crítica de Execução Remota de Código (RCE) de severidade máxima (CVSS 10.0) encontrada nos Componentes de Servidor React (RSC) e sua implementação downstream no framework Next.js.
A vulnerabilidade existe na forma como o React lida com Ações do Servidor. Um atacante não autenticado pode executar código arbitrário no servidor enviando uma única requisição HTTP especialmente criada. Isso contorna os limites de segurança pretendidos dos Componentes de Servidor.
Com base no aviso oficial, os seguintes componentes são afetados:
1. React Server DOM (Versões 19.0, 19.1.0, 19.1.1, 19.2.0)
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopack2. Framework Next.js
✅ Configurações Seguras: Aplicações que usam React 18 (padrão no Next.js 14 e anteriores) NÃO SÃO AFETADAS por esta vulnerabilidade específica.
Este laboratório utiliza Docker para garantir um ambiente seguro, isolado e reproduzível. Nenhuma configuração local do Node.js é necessária.
Clone o Repositório
git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
cd React2Shell-CVE-Lab
Inicie o Contêiner Vítima
Baixamos a imagem pré-configurada diretamente do Docker Hub (agus33ina/web3-portfolio:v1):
docker compose up -d
Acesse o Alvo Abra seu navegador ou Burp Suite e navegue para:
http://localhost:3000
Notas sobre Exploração
Desligamento
docker compose down
3000Para um mergulho mais profundo na cadeia de exploração e detalhes técnicos, consulte:
Mantido por Agus33ina.