⚠️ 警告 本仓库仅用于教育和防御性安全研究。
禁止尝试针对以下对象运行此代码:
未经授权利用漏洞可能违法。
本仓库演示了 React2Shell (CVE-2025-55182) 的真实影响——这是一个影响 React Server Components (RSC) 及 Next.js 等框架的严重远程代码执行 (RCE) 漏洞。
该演示展示了易受攻击环境中不安全反序列化可能导致的后果:
所有测试均在受控环境的本地进行。
演示脚本包含三个独立的示例:
最小 RCE 证明
文件系统写入
目录枚举
这些示例特意设计得简单,以突出影响而非利用方法。
⚠️ 无需也不建议进行公开部署。
如果您使用 React Server Components:
本项目旨在提高认识,帮助开发者理解 RCE 漏洞的严重性。
作者对滥用此代码的行为不承担任何责任。