
* React2Shell-CVE-2025-55182
关键安全漏洞演示 - CVSS 10.0 - React 服务端组件中的远程代码执行
仅供教育目的!
此仓库演示了一个关键安全漏洞。
切勿在生产系统或暴露的网络上使用。
# 拉取并直接运行
docker run -p 3000:3000 ihsansencan/react2shell:latest
# CVE
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-66478
# 版本化
docker run -p 3000:3000 ihsansencan/react2shell:v1.0
# 1. 构建存在漏洞的容器
docker build -t cve-2025-55182-poc .
# 2. 运行演示
docker run -p 3000:3000 --name react2shell cve-2025-55182-poc
# 3. 打开浏览器
# http://localhost:3000
该漏洞允许:
📁 项目结构
/react2shell-cve-2025-55182/
├── Dockerfile # 存在漏洞的容器设置
├── pages/
│ ├── index.js # 前端 UI(伪装成开发工具)
│ └── api/
│ └── rce.js # 存在漏洞的 RCE 端点
├── package.json # Next.js 15.0.0(存在漏洞)
└── README.md
└── LICENSE
├── img/
│ ├── demo1.png # 演示图 1
│ ├── demo2.png # 演示图 2
│ ├── demo3.png # 演示图 3
│ ├── demo4.png # 演示图 4
│ ├── demo5.png # 演示图 5
🚀 演示截图

🔒 修补
# 立即修复
npm install [email protected] [email protected] [email protected]