⚠️ 警告:故意设计的易受攻击应用
此仓库包含一个 Docker 化应用,专门配置为易受 CVE-2025-55182(React2Shell) 攻击。
- 请勿 在生产环境或暴露于互联网的公共服务器上部署此容器。
- 请勿 在未进行适当网络隔离的情况下,在包含敏感数据的机器上运行此应用。
- 本实验环境严格用于 教育目的、安全研究和 CTF 模拟。
本实验设计为一个 简单的 Web 到 Root 场景,非常适合初学者练习漏洞利用和基本权限提升。
user.txtroot.txtReact2Shell(CVE-2025-55182) 是一个 最高严重等级(CVSS 10.0) 的严重远程代码执行(RCE)漏洞,存在于 React 服务器组件(RSC)及其下游实现 Next.js 框架中。
该漏洞存在于 React 处理服务器操作(Server Actions)的方式中。未经身份验证的攻击者可以通过发送一个精心构造的 HTTP 请求在服务器上执行任意代码,从而绕过服务器组件的预期安全边界。
根据官方公告,以下组件受到影响:
1. React Server DOM(版本 19.0, 19.1.0, 19.1.1, 19.2.0)
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopack2. Next.js 框架
✅ 安全配置: 使用 React 18(Next.js 14 及更低版本的标准配置)的应用 不受此漏洞影响。
本实验使用 Docker 来确保安全、隔离且可重现的环境。无需本地 Node.js 环境。
克隆仓库
git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
cd React2Shell-CVE-Lab
启动受害容器
直接从 Docker Hub 拉取预配置镜像(agus33ina/web3-portfolio:v1):
docker compose up -d
访问目标 打开浏览器或 Burp Suite,导航到:
http://localhost:3000
漏洞利用说明
关闭环境
docker compose down
3000有关漏洞利用链和技术细节的深入内容,请参考:
由 Agus33ina 维护。