
Этот репозиторий содержит скрипты, которые вы можете запустить для имитации (CVE-2025-55182) вместе с сервером next.js
⚠️ ПРЕДУПРЕЖДЕНИЕ Этот репозиторий предназначен только для образовательных и защитных исследований безопасности.
НЕ пытайтесь запускать этот код против:
Несанкционированная эксплуатация уязвимостей может быть незаконной.
Этот репозиторий демонстрирует реальное влияние уязвимости React2Shell (CVE-2025-55182) — критической уязвимости удаленного выполнения кода (RCE), затрагивающей React Server Components (RSC) и такие фреймворки, как Next.js.
Демонстрация показывает, как небезопасная десериализация в уязвимых средах может привести к:
Все тестирование выполнялось локально в контролируемой среде.
Демонстрационный скрипт содержит три изолированных примера:
Минимальное подтверждение RCE
Запись в файловую систему
Перечисление каталогов
Эти примеры намеренно просты, чтобы подчеркнуть воздействие, а не эксплуатацию.
⚠️ Публичное развертывание не требуется и не рекомендуется.
Если вы используете React Server Components:
Этот проект предназначен для повышения осведомленности и помощи разработчикам в понимании серьезности уязвимостей RCE.
Автор не несет ответственности за неправомерное использование этого кода.