Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-lab — React2shell уязвимая лаборатория (CVE-2025-55182) | Kitploit
Инструменты/GitHubGitHub/pwnxpl0it/react2shell-lab
Анализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubpwnxpl0it/react2shell-lab

react2shell-lab

React2shell уязвимая лаборатория (CVE-2025-55182)

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лаборатория уязвимости React2Shell

Это намеренно уязвимое приложение Next.js для тестирования CVE-2025-55182 и CVE-2025-66478 (RCE в React Server Components).

⚠️ ПРЕДУПРЕЖДЕНИЕ: Это приложение намеренно уязвимо. Используйте только в изолированных лабораторных средах.

Детали уязвимости

  • CVE-2025-55182 / CVE-2025-66478: Удаленное выполнение кода в React Server Components для Next.js
  • Затронутые версии: Next.js с включенными React Server Components и Server Actions
  • Вектор атаки: Манипуляция вредоносной полезной нагрузкой RSC через конечную точку Server Actions

Эта лаборатория включает:

  • Next.js 15.0.3 с React 19.0.0-rc-66855b96-20241106 (уязвимые версии)
  • Отсутствие средств защиты

Начало работы

Запуск с Docker (рекомендуется)

  1. Соберите Docker-образ:

    root@kitploit:~
    docker build -t react2shell-lab .
    
  2. Запустите контейнер:

    root@kitploit:~
    docker run -p 3000:3000 --name react2shell-lab react2shell-lab
    
  3. Откройте приложение: Откройте http://localhost:3000 в вашем веб-браузере.

Локальный запуск

Сначала установите зависимости:

root@kitploit:~
npm install

Затем запустите сервер разработки:

root@kitploit:~
npm run dev

Откройте http://localhost:3000 в браузере, чтобы увидеть результат.

Замечания по безопасности

  • Это только лабораторная среда
  • Никогда не развертывайте в продакшене
  • Используйте в изолированных Docker-контейнерах или виртуальных машинах
  • Только для образовательных целей и авторизованного тестирования безопасности

Узнать больше

О уязвимостях:

  • CVE-2025-55182 Подробности
  • Безопасность React Server Components

О Next.js:

Чтобы узнать больше о Next.js, ознакомьтесь со следующими ресурсами:

  • Документация Next.js — узнайте о функциях Next.js и API.
  • Изучить Next.js — интерактивный учебник Next.js.
Скачать инструмент