Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-55182-lab — Лаборатория на базе Docker, воспроизводящая CVE-2025-55182 (React2Shell) — неаутентифицированную RCE в Flight Protocol React Server Components, с PoC-эксплойтом и сравнением с исправленной версией. | Kitploit
Инструменты/GitHubGitHub/abhaybansal16/cve-2025-55182-lab
Сканеры уязвимостейБезопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
Лаборатории и Практика
GitHubabhaybansal16/cve-2025-55182-lab

cve-2025-55182-lab

Лаборатория на базе Docker, воспроизводящая CVE-2025-55182 (React2Shell) — неаутентифицированную RCE в Flight Protocol React Server Components, с PoC-эксплойтом и сравнением с исправленной версией.

Репозиторий
21 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 - React2Shell Lab

Обзор

CVE-2025-55182 (React2Shell) — критическая уязвимость удалённого выполнения кода (RCE) без аутентификации с оценкой CVSS 10.0 в Flight Protocol компонентов React Server Components (RSC), затрагивающая пакеты react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.

Предварительные требования

  • Docker Desktop
  • Docker Compose v2+
  • Python 3.x
  • venv

Требования к окружению

  • macOS/ Linux/ Windows (WSL2)
  • Порты 3000 и 3001 должны быть свободны

Установка и настройка

1. Клонируйте репозиторий

root@kitploit:~
git clone https://github.com/abhaybansal16/cve-2025-55182-lab
cd cve-2025-55182-lab

2. Соберите контейнер

root@kitploit:~
docker compose build

3. Запустите лабораторию

root@kitploit:~
docker compose up -d

4. Убедитесь, что оба контейнера запущены

root@kitploit:~
docker ps

Остановка лаборатории

root@kitploit:~
docker compose down

Уязвимое приложение/версии

ПакетУязвимые версии
React (react-server-dom-webpack/turbopack/parcel)19.0.0, 19.1.0, 19.1.1, 19.2.0
NextJS14.3.0-canary.77+, 15.0.0-15.5.6, 16.0.0-16.0.6

В этой лаборатории уязвимость демонстрируется на паре NextJS 15.5.6 / React 19.1.0 как уязвимой комбинации.

Эксплуатация уязвимости

Установка зависимостей

root@kitploit:~
pip install requests

Запуск против уязвимого приложения

root@kitploit:~
python3 exploit-poc.py http://localhost:3000

Запуск против исправленного приложения

root@kitploit:~
python3 exploit-poc.py http://localhost:3001

Ожидаемый результат

Уязвимое

root@kitploit:~
Status: 500
Output: root:x:0:0:root:/root:/bin/sh\nbin:x:1:1:bin:/bin:/sbin/nologin\ndaemon:x:2:2:daemon:/sbin:/sbin/nologin\nlp:x:4:7:lp:/var/spool/lpd:/sbin/nologin\nsync:x:5:0:sync:/sbin:/bin/sync\nshutdown:x:6:0:shutdown:/sbin:/sbin/shutdown\nhalt:x:7:0:halt:/sbin:/sbin/halt\nmail:x:8:12:mail:/var/mail:/sbin/nologin\nnews:x:9:13:news:/usr/lib/news:/sbin/nologin\nuucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin\ncron:x:16:16:cron:/var/spool/cron:/sbin/nologin\nftp:x:21:21::/var/lib/ftp:/sbin/nologin\nsshd:x:22:22:sshd:/dev/null:/sbin/nologin\ngames:x:35:35:games:/usr/games:/sbin/nologin\nntp:x:123:123:NTP:/var/empty:/sbin/nologin\nguest:x:405:100:guest:/dev/null:/sbin/nologin\nnobody:x:65534:65534:nobody:/:/sbin/nologin\nnode:x:1000:1000::/home/node:/bin/sh

Исправленное

root@kitploit:~
Status: 404
Raw: Server action not found.

Обнаружение

Пассивная проверка версии

root@kitploit:~
docker exec react2shell-vulnerable cat /app/package.json | grep -E '"next"|"react"'

Также можно использовать расширение wappalyzer для проверки запущенной версии react и next в приложении через браузер.

Активная — canary-проба

root@kitploit:~
python3 exploit-poc.py <target>
  • Если вывод содержит содержимое /etc/passwd — Уязвимо
  • Если 404 Server Action Not Found — Исправлено

Устранение уязвимости

Обновитесь до исправленных версий

root@kitploit:~
npm install [email protected]  # for 13.3.x, 13.4.x, 13.5.x, 14.x
npm install [email protected]   # for 15.0.x
npm install [email protected]  # for 15.1.x
npm install [email protected]   # for 15.2.x
npm install [email protected]   # for 15.3.x
npm install [email protected]  # for 15.4.x
npm install [email protected]  # for 15.5.x
npm install [email protected]  # for 16.0.x
npm install [email protected]   # for 16.1.x

npm install [email protected]   // for 15.x canary releases
npm install [email protected]   // for 16.x canary releases

15.0.8, 15.1.12, 15.2.9, 15.3.9, 15.4.10, 15.5.10, 15.6.0-canary.61, 16.0.11, 16.1.5

Если вы используете версию 13.3 или более позднюю версию Next.js 13 (13.3.x, 13.4.x или 13.5.x), обновитесь до версии 14.2.35. Если вы используете [email protected] или более поздний canary-релиз, откатитесь до последнего стабильного релиза 14.x:

root@kitploit:~
npm install next@14

Если вы используете нестабильные RSC API React Router, обновите следующие зависимости в package.json, если они присутствуют:

root@kitploit:~
npm install react@latest
npm install react-dom@latest
npm install react-server-dom-parcel@latest
npm install react-server-dom-webpack@latest
npm install @vitejs/plugin-rsc@latest

Устранение неполадок

1. Порт 3000/3001 уже используется. Освободите порты и снова запустите docker-контейнер.

2. Несоответствие lock-файла npm ci. Сначала выполните npm install в папке app, затем пересоберите.

3. Ошибка docker-credential-desktop. Установите "CredsStore": "" в ~/.docker/config.json.

4. Контейнер не найден. Сначала выполните docker compose up -d.

Скачать инструмент