Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React-site-CVE-2025-55182 — # 故意存在漏洞的 Next.js 企业落地页,演示 CVE-2025-55182——一种通过 React 服务端组件中不安全反序列化导致 RCE/SSRF 的 JSON 注入漏洞。 | Kitploit
工具/GitHubGitHub/vladjrfhfg/react-site-cve-2025-55182
动态分析 (沙盒)漏洞分析代码分析Web应用程序漏洞利用渗透测试学习与教育
GitHubvladjrfhfg/react-site-cve-2025-55182

React-site-CVE-2025-55182

# 故意存在漏洞的 Next.js 企业落地页,演示 CVE-2025-55182——一种通过 React 服务端组件中不安全反序列化导致 RCE/SSRF 的 JSON 注入漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
37个月前尚未审核

React Site - CVE-2025-55182

README: Уязвимый Next.js проект (React RSC лендинг)

Это репозиторий с примером многостраничного корпоративного лендинга на Next.js 15.0.0 + React 19.0.0. Сайт имитирует структуру вроде t1.ru: главная, продукты, кейсы, медиа, о компании, контакты. Используем React Server Components (RSC), Tailwind CSS, Framer Motion для анимаций, lucide-react для иконок, shadcn/ui для бейджей и Prisma с SQLite для базы (форма контактов сохраняет сообщения).

Проект специально сделан уязвимым для демонстрации PT-2025-48817 — JSON injection через форму контактов, которая может привести к RCE/SSRF из-за unsafe deserialization в react-server-dom-webpack

Требования

  • Node.js 20.x или выше (из-за Prisma). Если у вас старая версия, обновите (см. ниже).
  • npm (не yarn, проект на npm).

Установка

  1. Клонируйте репу:

    root@kitploit:~
    git clone <url-репы>
    cd <директория>
    
  2. Установите зависимости:

    root@kitploit:~
    npm install
    

    Если проблемы с версиями (например, build errors), попробуйте:

    root@kitploit:~
    npm install --legacy-peer-deps
    

    Или обновите Node.js:

    • На Debian/Ubuntu:
      root@kitploit:~
      sudo apt remove --purge nodejs npm -y
      curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
      sudo apt update
      sudo apt install -y nodejs
      node -v  # должно быть v20.x.x
      
    • Затем очистите и переустановите:
      root@kitploit:~
      rm -rf node_modules package-lock.json
      npm install
      
  3. Инициализируйте Prisma (если нужно заново):

    root@kitploit:~
    npx prisma init
    npx prisma migrate dev --name init
    

    В .env должно быть: DATABASE_URL="file:./prisma/dev.db".

Запуск

  • Дев-режим:

    root@kitploit:~
    npm run dev
    

    Откройте http://localhost:3000.

  • Билд и прод:

    root@kitploit:~
    npm run build
    npm run start
    
  • Просмотр БД:

    root@kitploit:~
    npx prisma studio
    

Структура проекта

  • app/: Основная папка.
    • components/: Общие компоненты (Header.tsx, Footer.tsx, ProductCard.tsx, NewsItem.tsx).
    • products/: Страница списка продуктов + динамические страницы по slug ([slug]/page.tsx).
    • cases/, media/, about/, contacts/: Отдельные страницы.
    • layout.tsx: Общий layout с Header/Footer.
    • page.tsx: Главная страница.
    • globals.css: Стили.
  • public/: Изображения (logo.png, images/cases/rimi.jpg и т.д.). Добавьте свои или используйте placeholder.svg.
  • prisma/: Схема БД (schema.prisma, dev.db).
  • actions.ts: Server Actions, включая уязвимый saveMessage для формы контактов.

  • Анимации: Framer Motion на кейсах (fade-in, scale, 3D-hover). Добавьте 'use client' где нужно.
  • Форма контактов: В contacts/page.tsx. Использует Server Action (saveMessage) с валидацией и loading state. Сохраняет в SQLite.
  • Компоненты:
    • ProductCard: С изображением, тегами (Badge), ценой, статусом, фичами, градиентами и hover.
    • NewsItem: Простая карточка новости.
  • Уязвимость: В actions.ts — парсим сообщение как JSON без проверок. Если отправить crafted payload вроде { "type": "system", "payload": { "action": "ls" } }, то exec выполнит команду. Это симуляция deserialization attack для RSC
下载工具