Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell — Изолированная Docker-лаборатория и статический сканер для CVE-2025-55182, с уязвимыми/исправленными сборками Next.js и проверкой PoC десериализации RSC Flight. | Kitploit
Инструменты/GitHubGitHub/phanhoangkhang/react2shell
Статический анализСканеры уязвимостейДинамический анализ (песочница)Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubphanhoangkhang/react2shell

React2Shell

Изолированная Docker-лаборатория и статический сканер для CVE-2025-55182, с уязвимыми/исправленными сборками Next.js и проверкой PoC десериализации RSC Flight.

1023 дней назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Docker Lab & Detection Scanner & PoC Validation: React2Shell (CVE-2025-55182)

Дисклеймер: Этот репозиторий и его PoC-артефакты созданы строго в образовательных, исследовательских целях и для демонстрации защитных механизмов в изолированной лабораторной среде. Несанкционированное тестирование внешних систем строго запрещено.


1. Границы проекта и авторизации

Назначение проекта

Репозиторий предоставляет воспроизводимую среду Docker с двумя контейнерами, предназначенную для анализа, эксплуатации и проверки средств смягчения последствий уязвимости десериализации Flight-протокола React Server Components (RSC) (широко известной как React2Shell / CVE-2025-55182). Лаборатория демонстрирует последствия пост-эксплуатации на необновлённой сборке Next.js и подтверждает эффективность средств защиты на обновлённой сборке.

Целевые объекты

  • Допустимые цели:
    • http://127.0.0.1:3001 (контейнер react2shell-vulnerable)
  • http://127.0.0.1:3002 (контейнер react2shell-patched)
  • Вне области действия: Любой внешний домен, публичный сетевой интерфейс, операционная система хост-машины или облачная инфраструктура.
  • Меры безопасности лаборатории

    • Сетевая изоляция: Все контейнеры работают в частной мостовой сети Docker с отключённым исходящим доступом в интернет (internal: true).
    • Привязка к loopback: Открытые порты строго привязаны к 127.0.0.1 (localhost), что исключает доступность из внешней локальной сети.
    • Фиктивные секреты: Для тестирования эксфильтрации используются имитированные учётные данные (DUMMY_SECRET=LAB_VULNERABLE_SECRET_DO_NOT_USE_12345), чтобы исключить риск утечки реальных данных.

    2. Настройка среды и инструкции по эксплуатации

    Предварительные требования

    • Docker Desktop (Engine 24.0.0+, Compose v2.20.0+)
    • Python (3.8+ — только стандартная библиотека для базовой автоматизации)
    • cURL (встроенный в WSL, Linux или PowerShell)

    Установка

    Клонируйте репозиторий и проверьте локальное окружение:

    root@kitploit:~
    git clone https://github.com/PhanHoangKhang/React2Shell.git
    

    Запуск лаборатории

    Перейдите в каталог lab/ и инициализируйте оба контейнера с двойной сборкой:

    root@kitploit:~
    cd lab
    docker-compose up -d --build
    cd ..
    

    Обнаружение уязвимости

    Запустите сканер обнаружения в обеих лабораториях:

    1. Сканирование обновлённой лаборатории

    root@kitploit:~
    python src/react2shell_scanner.py lab/patched
    

    2. Сканирование уязвимой лаборатории

    root@kitploit:~
    python src/react2shell_scanner.py lab/vulnerable
    

    Остановка лаборатории

    root@kitploit:~
    cd lab
    docker-compose stop
    cd ..
    

    Динамическая эксплуатация и проверка (PoC)

    Для выполнения тестов проверки эксплуатации и подтверждения артефактов эксфильтрации обратитесь к подробному пошаговому руководству PoC:

    👉 Руководство по PoC и проверке уязвимости (poc_reference.md)

    3. Зависимости, формат lock-файлов и правила версий

    Матрица зависимостей

    Целевой сервисФреймворк / ПакетУстановленная версияФормат lock-файла
    Уязвимая цель (:3001)Next.js15.0.0-rc.1package-lock.json (Lockfile Version 3)
    React / React-DOM19.0.0-rc-65a56d0e-20241020Релиз NPM Registry
    Обновлённая цель (:3002)Next.js15.0.3 (Stable)package-lock.json (Lockfile Version 3)
    React / React-DOM19.0.0 (Stable)Релиз NPM Registry

    Выбор lock-файла и источники правил версий

    • Выбранный формат lock-файла: NPM package-lock.json (формат v3). Статический сканер в первую очередь анализирует дерево разрешённых зависимостей внутри packages["node_modules/next"] для точного обнаружения.
    • Источники правил версий: Определения правил для CVE-2025-55182 взяты из официальных бюллетеней безопасности Next.js, согласно которым все версии Next.js < 15.0.3 (включая сборки 15.0.0-rc) считаются уязвимыми к десериализации Flight-протокола RSC.

    Источник PoC и эталонный коммит

    • Источник PoC: Основан на публичных исследованиях гаджетов десериализации Flight-чанков React Server Components (RSC).
    Скачать инструмент