Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-55182-lab — Намеренно уязвимая лаборатория Docker на Next.js RSC для локального тестирования CVE-2025-55182 (React2Shell) | Kitploit
Инструменты/GitHubGitHub/l0lsec/cve-2025-55182-lab
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubl0lsec/cve-2025-55182-lab

cve-2025-55182-lab

Намеренно уязвимая лаборатория Docker на Next.js RSC для локального тестирования CVE-2025-55182 (React2Shell)

Репозиторий
145 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 RSC lab (намеренно уязвимый)

Локальный Docker-лаборатория для авторизованных исследований безопасности: React Server Components / Next.js App Router со стеком в уязвимом диапазоне CVE-2025-55182 (React2Shell).

Используйте только на своей собственной машине. Не выставляйте этот контейнер в интернет.

Ссылки

  • React — Критическая уязвимость безопасности в React Server Components
  • NVD — CVE-2025-55182
  • Рекомендации по безопасности Next.js (пути обновления для вашей версии)

Что здесь запущено

КомпонентВерсияПримечание
Next.js15.1.0До патча; npm предупреждает об известных проблемах
React / react-dom19.2.0В уязвимой линейке 19.x для данного CVE
Конвейер RSCВстроен в NextДесериализация осуществляется через скомпилированный react-server-dom-* от Next

Приложение представляет собой минимальную страницу App Router с одним Server Action, так что POST / с заголовком Next-Action ведёт себя как настоящая цель.

Предварительные требования

  • Docker и Docker Compose v2
  • Запущенный движок Docker (например, Docker Desktop)

Быстрый старт

root@kitploit:~
git clone https://github.com/l0lsec/cve-2025-55182-lab.git
cd cve-2025-55182-lab

# Сборка и запуск в фоне
docker compose up --build -d

Откройте http://localhost:3000 — вы должны увидеть «RSC lab (intentionally vulnerable)» и небольшую форму.

Проверка, что работает

root@kitploit:~
curl -sS -o /dev/null -w "%{http_code}\n" http://127.0.0.1:3000/
# ожидается: 200

Логи

root@kitploit:~
docker compose logs -f

Остановка

root@kitploit:~
docker compose down

Тестирование с Burp Suite

  1. Установите Target в http://localhost:3000 (или пробросьте через Burp).
  2. Отправьте POST / с Content-Type: multipart/form-data и вашим эксплойт-телом по протоколу Flight (multipart-поля 0, 1, 2, как в публичных статьях / ваших шаблонах).
  3. Заголовок Next-Action
    • Попробуйте перехватить обычную отправку формы и скопировать реальное значение Next-Action из этого запроса, или
    • Изучите HTML страницы: идентификатор действия появляется в скрытых полях / полезной нагрузке RSC (он может изменяться при пересборке образа).

Примерная форма заголовка:

root@kitploit:~
Next-Action: <action-id-from-intercepted-request>

Если универсальный плейсхолдер не работает, всегда предпочитайте актуальный идентификатор из истории Proxy после одной легитимной отправки.

Примеры сырых запросов

Готовые к вставке POST / multipart-шаблоны находятся в burp-payloads/ (например, id, whoami, sleep по времени, OOB-плейсхолдеры). Смотрите burp-payloads/README.md для списка файлов. Замените YOUR-COLLABORATOR-HOST в OOB-шаблонах перед отправкой.

Структура проекта

root@kitploit:~
.
├── Dockerfile              # Многоступенчатая сборка, Next standalone, порт 3000
├── docker-compose.yml      # Маппинг хоста 3000 → контейнер 3000
├── burp-payloads/          # Сырые *.http для Burp Repeater + индексный README
├── app/
│   ├── layout.tsx
│   └── page.tsx            # Server Action + интерфейс лаборатории
├── public/
├── package.json
├── package-lock.json
└── next.config.ts          # output: "standalone"

Разработка (без Docker)

root@kitploit:~
npm install
npm run dev
# http://localhost:3000

Для воспроизведения CVE предпочтительнее использовать Docker-образ, чтобы стек соответствовал зафиксированным уязвимым зависимостям.

После завершения тестирования

  • Уничтожьте контейнер и образ, если они больше не нужны.
  • Обновите любые реальные приложения до пропатченных Next.js / React в соответствии с рекомендациями вендора — этот репозиторий не является безопасной базой.

Лицензия

Только для образовательных / лабораторных целей. Вы несёте ответственность за соблюдение законов и политик в месте вашей деятельности. Без каких-либо гарантий.

Скачать инструмент