
* React2Shell-CVE-2025-55182
Демонстрация критической уязвимости безопасности - CVSS 10.0 - Удаленное выполнение кода в серверных компонентах React
ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ!
Этот репозиторий демонстрирует критическую уязвимость безопасности.
Никогда не используйте в производственных системах или открытых сетях.
# Запустить напрямую
docker run -p 3000:3000 ihsansencan/react2shell:latest
# CVE
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-66478
# Версионированные
docker run -p 3000:3000 ihsansencan/react2shell:v1.0
# 1. Соберите уязвимый контейнер
docker build -t cve-2025-55182-poc .
# 2. Запустите демо
docker run -p 3000:3000 --name react2shell cve-2025-55182-poc
# 3. Откройте браузер
# http://localhost:3000
Уязвимость позволяет:
📁 Структура проекта
/react2shell
├── Dockerfile
├── package.json
├── next.config.js
├── app/
│ ├── actions.js
│ ├── layout.js
│ ├── page.js
│ └── api/
│ └── command/
│ └── route.js
├── README.md
├── LICENSE
└── img/
├── 1.png
├── 2.png
└── 3.png
🚀 Скриншот демо

🔒 Исправление
# НЕМЕДЛЕННОЕ ИСПРАВЛЕНИЕ
npm install [email protected] [email protected] [email protected]
Удачного кодинга! 💻
Сделано с ❤️ Ихсаном Сенджаном
⭐ Поставьте звезду этому репозиторию, если он оказался полезен! ⭐