Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell-CVE-Lab — Самостоятельно размещаемая уязвимая среда Next.js, работающая на Docker, для симуляции CVE-2025-55182. Создана для образовательных исследований в области безопасности и практики CTF. | Kitploit
Инструменты/GitHubGitHub/xxxtectationxxx/react2shell-cve-lab
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubxxxtectationxxx/react2shell-cve-lab

React2Shell-CVE-Lab

Самостоятельно размещаемая уязвимая среда Next.js, работающая на Docker, для симуляции CVE-2025-55182. Создана для образовательных исследований в области безопасности и практики CTF.

Репозиторий
18 месяцев назадЕщё не проверено

⚛️ React2Shell: Уязвимая лаборатория CVE-2025-55182

Security Rating Docker Next.js Difficulty

⚠️ ПРЕДУПРЕЖДЕНИЕ: НАМЕРЕННО УЯЗВИМОЕ ПРИЛОЖЕНИЕ

Этот репозиторий содержит Docker-приложение, специально сконфигурированное как уязвимое к CVE-2025-55182 (React2Shell).

  • НЕ РАЗВЁРТЫВАЙТЕ этот контейнер в производственной среде или на публичном сервере, доступном из интернета.
  • НЕ ЗАПУСКАЙТЕ его на машине с конфиденциальными данными без надлежащей сетевой изоляции.
  • Эта лаборатория предназначена строго для образовательных целей, исследований безопасности и CTF-симуляций.

🎯 Обзор задания

Эта лаборатория построена по сценарию Simple Web to Root — отличный вариант для новичков, чтобы попрактиковаться в эксплуатации уязвимостей и базовом повышении привилегий.

  • Сложность: Лёгкая (подходит новичкам)
  • Расчётное время: ~15 минут
  • Цель: Эксплуатировать RCE-уязвимость для получения начального доступа, затем повысить привилегии до root.
  • Флаги для захвата:
    1. 🚩 Флаг пользователя: user.txt
    2. 🚩 Флаг root: root.txt

🔍 Анализ уязвимости

React2Shell (CVE-2025-55182) — это критическая уязвимость удалённого выполнения кода (RCE) максимальной степени серьёзности (CVSS 10.0), обнаруженная в React Server Components (RSC) и её нижестоящей реализации во фреймворке Next.js.

Суть уязвимости

Уязвимость заключается в том, как React обрабатывает Server Actions. Неаутентифицированный злоумышленник может выполнить произвольный код на сервере, отправив всего один специально сформированный HTTP-запрос. Это обходит предусмотренные границы безопасности Server Components.

Затронутые компоненты и версии

Согласно официальному бюллетеню безопасности, затронуты следующие компоненты:

1. React Server DOM (версии 19.0, 19.1.0, 19.1.1, 19.2.0)

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

2. Фреймворк Next.js

  • Next.js 15.x.x: от первого релиза до версий, предшествующих декабрьскому патчу 2025 года.
  • Next.js Canary: экспериментальные версии, использующие React 19 beta/rc.

✅ Безопасные конфигурации: Приложения, использующие React 18 (стандарт для Next.js 14 и ниже), НЕ ЗАТРОНУТЫ этой конкретной уязвимостью.


🚀 Установка и использование лаборатории

Эта лаборатория использует Docker для обеспечения безопасной, изолированной и воспроизводимой среды. Локальная настройка Node.js не требуется.

Предварительные требования

  • Docker Desktop или Docker Engine.
  • Docker Compose.

Быстрый старт

  1. Клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
    cd React2Shell-CVE-Lab
    
  2. Запустите контейнер-жертву Мы загружаем предварительно настроенный образ напрямую с Docker Hub (agus33ina/web3-portfolio:v1):

    root@kitploit:~
    docker compose up -d
    
  3. Получите доступ к цели Откройте браузер или Burp Suite и перейдите по адресу:

    root@kitploit:~
    http://localhost:3000
    
  4. Заметки по эксплуатации

    • Приложение работает на Next.js 15 с включёнными Server Actions.
    • Используйте такие инструменты, как Nuclei, или ручное создание пейлоадов для проверки уязвимости.
  5. Остановка

    root@kitploit:~
    docker compose down
    

🛠️ Технологический стек

image image
  • Уязвимое приложение: Web3 Portfolio (Next.js 15 / React 19 RC)
  • Контейнеризация: Docker (Alpine Linux Node.js 20)
  • Порт: 3000

📚 Ссылки

Для более глубокого изучения цепочки эксплуатации и технических деталей обратитесь к:

  1. Библиотека CVE от ProjectDiscovery: https://cloud.projectdiscovery.io/library/CVE-2025-55182
  2. Блог Invicti Security: Анализ критической RCE-уязвимости React2Shell
  3. Официальный блог React: Критическая уязвимость безопасности в React Server Components

👤 Автор

Поддерживается Agus33ina.

Скачать инструмент