
إثبات المفهوم لـ CVE-2025-55182

مرحبًا بكم في React2Shell-CTF، وهي بيئة معبأة بـ Docker مصممة لممارسة استغلال React2Shell (CVE-2025-55182).
React2Shell هي ثغرة حرجة تؤثر على التطبيقات المبنية على React. يوفر هذا المستودع تحديًا آمنًا وقابلًا للنشر محليًا من نوع Capture The Flag (CTF) لمساعدتك في فهم هذه الثغرة والتخفيف من آثارها. هل يمكنك فتح شل عكسية؟ 🐚
للحصول على شرح تقني كامل لـ CVE-2025-55182، يرجى زيارة الموقع الرسمي المعلوماتي:
هام! اقرأ قبل المتابعة
تم إنشاء هذا المشروع بدقة للأغراض التعليمية والتعلمية.
استخدام هذه المواد لمهاجمة الأهداف دون موافقة متبادلة مسبقة غير قانوني.
عالق؟ تحقق من الأدلة خطوة بخطوة (الآن مع حمولة Node.js أصلية!):
توجد الثغرة (CVE-2025-55182) في كيفية تعامل مفكك تسلسل مكونات خادم React مع خصائص كائن محددة.

POST متعدد الأجزاء._response._prefix لا يثق بها الخادم. بدلاً من معاملتها كبيانات، يقوم الخادم بتقييمها ككود.eval() بتنفيذ جافاسكريبت تعسفي، مما يؤدي إلى تنفيذ الأوامر عن بعد (RCE) واختراق النظام بالكامل.git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
ملاحظة: استخدم
--buildلضمان تثبيتnetcatلتحدي الشل العكسية!
سيكون التحدي متاحًا على: http://localhost:5555
server.js.استمتع بالاختراق! 🕵️♂️
تم الإنشاء بواسطة @yz9yt 🐦