
Образовательный репозиторий для изучения CVE-2025-55182: предварительная аутентификация RCE в React Server Components. Включает пошаговую документацию, практические упражнения и концепт-доказательство эксплойта в уязвимом Dockerized Next.js приложении.
Репозиторий для изучения уязвимости Remote Code Execution (RCE) в React Server Components.
Только для образовательных целей. Использование против систем других лиц без разрешения незаконно.
| Пункт | Содержание |
|---|---|
| CVE ID | CVE-2025-55182 |
| Тип | Pre-authentication Remote Code Execution (RCE) |
| CWE | CWE-502: Deserialization of Untrusted Data |
| CVSS | 10.0 (Critical) |
| Влияние | React 19.0.0 - 19.2.2 |
.
├── docs/ # 📚 学習ドキュメント(Step 1-4)
├── exercises/ # 🧪 演習スクリプト
├── exploit/ # 💀 PoC スクリプト
└── vulnerable-app/ # 🎯 脆弱なNext.jsアプリ
cd vulnerable-app
docker compose up --build -d
cd exploit
pip install -r requirements.txt
python3 poc.py http://localhost:3000 "id"
uid=0(root) gid=0(root) groups=0(root)...
🎉 RCE успешно!
Документы для поэтапного понимания уязвимости:
| Step | Тема | Файл |
|---|---|---|
| 1 | Основы Prototype Pollution | docs/01_prototype_pollution_basics.md |
| 2 | Constructor Chain и RCE | docs/02_constructor_chain.md |
| 3 | Протокол React Flight | docs/03_react_flight_protocol.md |
| 4 | Обзор уязвимости и исправление | docs/04_vulnerability_summary.md |
# Step 1: Prototype Pollution を体験
node exercises/01_prototype_pollution.js
# Step 2: Constructor Chain を理解
node exercises/02_constructor_chain.js
# Step 3: 参照解決のシミュレーション
node exercises/03_reference_resolution.js
# Step 4: ペイロードの完全分析
node exercises/04_full_exploit_analysis.js
# React を最新版にアップデート
npm install react@latest react-dom@latest
Исправленные версии: 19.0.3+, 19.1.4+, 19.2.3+