此仓库是一个小型本地实验室,用于理解CVE-2025-55182在故意设置有漏洞的React Server Components / Next.js应用程序中的实际工作方式。
仅用于教育、蓝队和安全开发意识提升。
完整文章和背景信息请参阅:
https://medium.com/@terwaljoop/cve-2025-55182-how-this-rce-works-in-the-real-world-b7d0564e5466
使用此实验室即表示你接受对自己的行为负责。
vulreactapp/
├─ vuln-app-CVE-2025-55182/ # 有漏洞的 Next.js / RSC 应用
│ ├─ app/
│ ├─ curl_id.sh # 在实验室中触发RCE的辅助脚本
│ ├─ next.config.js
│ ├─ package.json
│ ├─ package-lock.json
│ └─ ...
└─ react2shell-scanner/ # 可选扫描辅助工具(nuclei等)
├─ list.txt
├─ scan.yaml
├─ scanner.py
└─ ...