
Самостоятельно размещаемая уязвимая среда Next.js, работающая на Docker, для симуляции CVE-2025-55182. Создана для образовательных исследований в области безопасности и практики CTF.
⚠️ ПРЕДУПРЕЖДЕНИЕ: НАМЕРЕННО УЯЗВИМОЕ ПРИЛОЖЕНИЕ
Этот репозиторий содержит Docker-приложение, специально сконфигурированное как уязвимое к CVE-2025-55182 (React2Shell).
- НЕ РАЗВЁРТЫВАЙТЕ этот контейнер в производственной среде или на публичном сервере, доступном из интернета.
- НЕ ЗАПУСКАЙТЕ его на машине с конфиденциальными данными без надлежащей сетевой изоляции.
- Эта лаборатория предназначена строго для образовательных целей, исследований безопасности и CTF-симуляций.
Эта лаборатория построена по сценарию Simple Web to Root — отличный вариант для новичков, чтобы попрактиковаться в эксплуатации уязвимостей и базовом повышении привилегий.
user.txtroot.txtReact2Shell (CVE-2025-55182) — это критическая уязвимость удалённого выполнения кода (RCE) максимальной степени серьёзности (CVSS 10.0), обнаруженная в React Server Components (RSC) и её нижестоящей реализации во фреймворке Next.js.
Уязвимость заключается в том, как React обрабатывает Server Actions. Неаутентифицированный злоумышленник может выполнить произвольный код на сервере, отправив всего один специально сформированный HTTP-запрос. Это обходит предусмотренные границы безопасности Server Components.
Согласно официальному бюллетеню безопасности, затронуты следующие компоненты:
1. React Server DOM (версии 19.0, 19.1.0, 19.1.1, 19.2.0)
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopack2. Фреймворк Next.js
✅ Безопасные конфигурации: Приложения, использующие React 18 (стандарт для Next.js 14 и ниже), НЕ ЗАТРОНУТЫ этой конкретной уязвимостью.
Эта лаборатория использует Docker для обеспечения безопасной, изолированной и воспроизводимой среды. Локальная настройка Node.js не требуется.
Клонируйте репозиторий
git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
cd React2Shell-CVE-Lab
Запустите контейнер-жертву
Мы загружаем предварительно настроенный образ напрямую с Docker Hub (agus33ina/web3-portfolio:v1):
docker compose up -d
Получите доступ к цели Откройте браузер или Burp Suite и перейдите по адресу:
http://localhost:3000
Заметки по эксплуатации
Остановка
docker compose down
3000Для более глубокого изучения цепочки эксплуатации и технических деталей обратитесь к:
Поддерживается Agus33ina.