Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-vulnlab — Современное уязвимое веб-приложение на Next.js, оформленное как новостной / блоговый портал для CVE-2025-55182 (React) и CVE-2025-66478 (Next.js), предназначенное для изучения, обнаружения и безопасной отработки React2Shell. Работает на необновлённых React 19.0.0 и Next.js 15.0.3. | Kitploit
Инструменты/GitHubGitHub/hidden-investigations/react2shell-vulnlab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHub
hidden-investigations/react2shell-vulnlab

react2shell-vulnlab

РепозиторийСайт
369 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Современное уязвимое веб-приложение на Next.js, оформленное как новостной / блоговый портал для CVE-2025-55182 (React) и CVE-2025-66478 (Next.js), предназначенное для изучения, обнаружения и безопасной отработки React2Shell. Работает на необновлённых React 19.0.0 и Next.js 15.0.3.

Поделиться

React2Shell Tribune — ЛАБОРАТОРИЯ УЯЗВИМОГО ВЕБ-ПРИЛОЖЕНИЯ

logo

Современное веб-приложение на Next.js, оформленное как новостной / блог-портал для CVE-2025-55182 (React) и CVE-2025-66478 (Next.js), предназначенное для изучения, обнаружения и безопасной отработки React2Shell. Работает на не пропатченных React 19.0.0 и Next.js 15.0.3.

Обзор

  • Вымышленный новостной портал, созданный на Next.js App Router и Server Actions.
  • Конфигурация по умолчанию, без специального опасного кода, намеренно оставлена без исправлений.
  • Создан для изучения небезопасной десериализации в протоколе RSC «Flight» и для отработки обнаружения и устранения угроз.

Быстрый старт (рекомендуется Docker)

# 1. Запустите лабораторию
docker-compose up -d

# 2. Откройте приложение
http://localhost:3000

# 3. Остановите, когда закончите
docker-compose down

Ручная настройка и режим разработки

Ручной запуск, приближенный к продакшену:

npm install --legacy-peer-deps
npm run build
npm start
# Перейдите на http://localhost:3000

Разработка с горячей перезагрузкой:

npm install --legacy-peer-deps
npm run dev

Примечания:

  • Всегда используйте --legacy-peer-deps из-за намеренной фиксации версий.
  • Если порт 3000 занят, измените сопоставление в docker-compose.yml (например, 3001:3000) или задайте переменную PORT перед запуском.

Краткий эксплуатационный статус

  • Контейнер: hi-react2shell-tribune
  • Порт: 3000 (ожидается HTTP 200 OK)
  • Уязвимые версии: React 19.0.0, Next.js 15.0.3

Полезные команды:

docker-compose ps
docker-compose logs -f hi-react2shell-tribune
docker-compose restart
docker-compose build --no-cache && docker-compose up -d

Сводка по уязвимости (React2Shell)

  • CVE-2025-55182 (React) и CVE-2025-66478 (Next.js) позволяют выполнить неаутентифицированный RCE через небезопасную десериализацию в RSC.

Соответствующие затронутые версии:

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: >=14.3.0-canary.77, все 15.x, 16.x без исправлений

Реальность эксплуатации

  • Не существует публично известного эксплойта RCE для приложения по умолчанию; react2shell.com сообщает: «Следите за обновлениями».
  • PoC, которые вручную открывают доступ к child_process, vm или fs, не являются репрезентативными.

Ссылки

  • Бюллетень безопасности Vercel/Next.js: https://github.com/vercel/next.js/security/advisories/GHSA-9qr9-h5gf-34mp
  • Информационный центр React2Shell: https://react2shell.com/
  • Анализ Wiz: https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182

Лицензия

Этот проект лицензирован в соответствии с Apache License 2.0. Подробности см. в LICENSE.


Авторы

  • Основной разработчик: @sakibulalikhan
  • Создано с ❤️ командой HiddenInvestigations.Net

📬 Свяжитесь с нами: [email protected]

Скачать инструмент