
用于学习CVE-2025-55182的教育性仓库:React Server Components中的预认证RCE。包含分步文档、动手练习和易受攻击的Docker化Next.js应用中的概念验证利用。
用于学习 React Server Components 的 远程代码执行 (RCE) 漏洞的仓库。
仅限教育目的使用。未经许可对他人的系统使用属违法行为。
| 项目 | 内容 |
|---|---|
| CVE ID | CVE-2025-55182 |
| 类型 | 预认证远程代码执行 (RCE) |
| CWE | CWE-502: 不受信任数据的反序列化 |
| CVSS | 10.0 (严重) |
| 影响 | React 19.0.0 - 19.2.2 |
.
├── docs/ # 📚 学习文档(步骤1-4)
├── exercises/ # 🧪 练习脚本
├── exploit/ # 💀 PoC 脚本
└── vulnerable-app/ # 🎯 脆弱的Next.js应用
cd vulnerable-app
docker compose up --build -d
cd exploit
pip install -r requirements.txt
python3 poc.py http://localhost:3000 "id"
uid=0(root) gid=0(root) groups=0(root)...
🎉 RCE 成功!
逐步理解漏洞的文档:
# 步骤1:体验原型污染
node exercises/01_prototype_pollution.js
# 步骤2:理解构造函数链
node exercises/02_constructor_chain.js
# 步骤3:模拟引用解析
node exercises/03_reference_resolution.js
# 步骤4:完整分析载荷
node exercises/04_full_exploit_analysis.js
# 将 React 更新到最新版本
npm install react@latest react-dom@latest
已修复版本: 19.0.3+, 19.1.4+, 19.2.3+
| 步骤 | 主题 | 文件 |
|---|
| 1 | 原型污染基础 | docs/01_prototype_pollution_basics.md |
| 2 | 构造函数链与RCE | docs/02_constructor_chain.md |
| 3 | React Flight 协议 | docs/03_react_flight_protocol.md |
| 4 | 漏洞全貌与修复 | docs/04_vulnerability_summary.md |