## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAREKHSHAIKH13-CVE-2025-55184
# React2Shell PoC
Этот репозиторий предоставляет минимальную намеренно уязвимую среду для проверки сканеров безопасности на недавнюю критическую RCE-уязвимость (React2Shell), затрагивающую React Server Components и Next.js.
> **CVE-2025-55182** : Уязвимость удаленного выполнения кода без предварительной аутентификации существует в React Server Components версий 19.0.0, 19.1.0, 19.1.1 и 19.2.0, включая следующие пакеты: react-server-dom-parcel, react-server-dom-turbopack и react-server-dom-webpack. Уязвимый код небезопасно десериализует полезные нагрузки из HTTP-запросов к конечным точкам Server Function.
> **CVE-2025-66478** : Отслеживает влияние на зависимые приложения Next.js, использующие App Router.
> [!Warning] Эта среда намеренно уязвима и ни в коем случае не должна быть доступна через публичный интернет или использоваться в производстве.
* * *
## Что это
Это очень небольшой проект на Next.js, который:
* Фиксирует **уязвимые версии** :
* `next`: `16.0.6`
* `react`: `19.2.0`