
Тестовый сервер для демонстрации и тестирования уязвимости React2Shell (CVE-2025-55182)
Мы исследуем RCE-уязвимость React2Shell (CVE-2025-55182) с момента её публикации и работали над предотвращением этой уязвимости вместе с нашими клиентами. Мы открываем исходный код этого тестового сервера для обнаружения и тестирования уязвимости React2Shell CVE-2025-55182. Он предназначен для использования командами безопасности для проверки своих возможностей обнаружения, валидации WAF-правил и понимания механизма эксплуатации в контролируемой среде.
Уязвимость существует в десериализации протокола «Flight» серверных компонентов React (React Server Components). Небезопасная десериализация позволяет данным, контролируемым атакующим, влиять на выполнение на стороне сервера при обработке специально созданных полезных нагрузок.
CVE-2025-55182 (React2Shell)
Затронутые версии:
| Пакет | Уязвимые версии | Исправленные версии |
|---|---|---|
| React | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| Next.js | 15.0.4 - 16.0.6 | 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7 |
| react-server-dom-webpack | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| react-server-dom-turbopack | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| react-server-dom-parcel | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
Этот сервер использует: React 19.0.0 и Next.js 15.0.4
Затронутые фреймворки:
cd react2shell-test-server
docker-compose up --build
# Or run in detached mode
docker-compose up -d --build
# View logs
docker-compose logs -f
# Stop the container
docker-compose down
cd react2shell-test-server
npm install
npm run dev
# Production build (also vulnerable)
npm run build
npm start
Приложение доступно по адресу http://localhost:3000
npm install
cd react2shell-test-server
sudo docker build -t react2shell-test-server .
sudo docker run -it --rm -p 3000:3000 react2shell-test-server
Обновление React:
npm update react react-dom react-server-dom-webpack
Обновление Next.js:
npm update next
Исправленные версии:
FullHunt — это платформа нового поколения для управления поверхностью атак. FullHunt позволяет компаниям обнаруживать все свои поверхности атак, отслеживать их на предмет подверженности угрозам и непрерывно сканировать их на наличие новейших уязвимостей безопасности. Всё в одной платформе и даже больше.
FullHunt предоставляет корпоративную платформу для организаций. Корпоративная платформа FullHunt обеспечивает расширенное сканирование и дополнительные возможности для клиентов. Корпоративная платформа FullHunt позволяет организациям внимательно отслеживать свою внешнюю поверхность атак и получать детальные оповещения о каждом изменении. Организации по всему миру используют корпоративную платформу FullHunt для решения задач непрерывной безопасности и защиты внешней поверхности атак.
Этот проект создан только для образовательных и этических целей тестирования. Использование react2shell-test-server для атак на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причинённый этой программой.
Проект лицензирован под лицензией MIT.
Мазин Ахмед