
Локальная лаборатория для понимания CVE-2025-55182 RCE в React Server Components/Next.js. Включает намеренно уязвимое приложение и опциональный помощник-сканер для обучения и blue teaming.
Этот репозиторий представляет собой небольшую локальную лабораторию для понимания того, как CVE-2025-55182 работает на практике в заведомо уязвимом приложении React Server Components / Next.js.
Он предназначен только для обучения, защитных команд (blue teaming) и повышения осведомленности о безопасной разработке.
Полное описание и предысторию смотрите:
https://medium.com/@terwaljoop/cve-2025-55182-how-this-rce-works-in-the-real-world-b7d0564e5466
Используя эту лабораторию, вы соглашаетесь с тем, что несете ответственность за свои действия.
vulreactapp/
├─ vuln-app-CVE-2025-55182/ # Уязвимое приложение Next.js / RSC
│ ├─ app/
│ ├─ curl_id.sh # Вспомогательный скрипт для запуска RCE в лаборатории
│ ├─ next.config.js
│ ├─ package.json
│ ├─ package-lock.json
│ └─ ...
└─ react2shell-scanner/ # Необязательный вспомогательный сканер (nuclei и т.д.)
├─ list.txt
├─ scan.yaml
├─ scanner.py
└─ ...