Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React2Shell-CVE-Lab — 一个运行在Docker上的自托管易受攻击的Next.js环境,用于模拟CVE-2025-55182。为教育性安全研究和CTF实践而构建。 | Kitploit
工具/GitHubGitHub/xxxtectationxxx/react2shell-cve-lab
权限提升容器安全漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育实验室与实践
GitHubxxxtectationxxx/react2shell-cve-lab

React2Shell-CVE-Lab

一个运行在Docker上的自托管易受攻击的Next.js环境,用于模拟CVE-2025-55182。为教育性安全研究和CTF实践而构建。

148个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

⚛️ React2Shell: CVE-2025-55182 漏洞实验环境

Security Rating Docker Next.js Difficulty

⚠️ 警告:故意设计的易受攻击应用

此仓库包含一个 Docker 化应用,专门配置为易受 CVE-2025-55182(React2Shell) 攻击。

  • 请勿 在生产环境或暴露于互联网的公共服务器上部署此容器。
  • 请勿 在未进行适当网络隔离的情况下,在包含敏感数据的机器上运行此应用。
  • 本实验环境严格用于 教育目的、安全研究和 CTF 模拟。

🎯 挑战概述

本实验设计为一个 简单的 Web 到 Root 场景,非常适合初学者练习漏洞利用和基本权限提升。

  • 难度: 简单(适合新手)
  • 预计时间: 约15分钟
  • 目标: 利用 RCE 漏洞获得初始访问权限,然后将权限提升至 root。
  • 需要获取的标志:
    1. 🚩 用户标志: user.txt
    2. 🚩 根标志: root.txt

🔍 漏洞分析

React2Shell(CVE-2025-55182) 是一个 最高严重等级(CVSS 10.0) 的严重远程代码执行(RCE)漏洞,存在于 React 服务器组件(RSC)及其下游实现 Next.js 框架中。

缺陷所在

该漏洞存在于 React 处理服务器操作(Server Actions)的方式中。未经身份验证的攻击者可以通过发送一个精心构造的 HTTP 请求在服务器上执行任意代码,从而绕过服务器组件的预期安全边界。

受影响组件与版本

根据官方公告,以下组件受到影响:

1. React Server DOM(版本 19.0, 19.1.0, 19.1.1, 19.2.0)

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

2. Next.js 框架

  • Next.js 15.x.x:从初始版本到2025年12月补丁之前的版本。
  • Next.js Canary:使用 React 19 beta/rc 的实验性版本。

✅ 安全配置: 使用 React 18(Next.js 14 及更低版本的标准配置)的应用 不受此漏洞影响。


🚀 实验环境安装与使用

本实验使用 Docker 来确保安全、隔离且可重现的环境。无需本地 Node.js 环境。

前置条件

  • Docker Desktop 或 Docker Engine。
  • Docker Compose。

快速开始

  1. 克隆仓库

    root@kitploit:~
    git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
    cd React2Shell-CVE-Lab
    
  2. 启动受害容器 直接从 Docker Hub 拉取预配置镜像(agus33ina/web3-portfolio:v1):

    root@kitploit:~
    docker compose up -d
    
  3. 访问目标 打开浏览器或 Burp Suite,导航到:

    root@kitploit:~
    http://localhost:3000
    
  4. 漏洞利用说明

    • 应用运行的是开启了服务器操作(Server Actions)的 Next.js 15。
    • 使用 Nuclei 等工具或手工构造 Payload 来测试漏洞。
  5. 关闭环境

    root@kitploit:~
    docker compose down
    

🛠️ 技术栈

image image
  • 易受攻击的应用:Web3 Portfolio(Next.js 15 / React 19 RC)
  • 容器化:Docker(Alpine Linux Node.js 20)
  • 端口:3000

📚 参考资源

有关漏洞利用链和技术细节的深入内容,请参考:

  1. ProjectDiscovery CVE 库:https://cloud.projectdiscovery.io/library/CVE-2025-55182
  2. Invicti 安全博客:React2Shell 严重 RCE 分析
  3. React 官方博客:React 服务器组件关键安全漏洞

👤 作者

由 Agus33ina 维护。

下载工具