
تحدٍّ من نوع CTF يعتمد على الثغرة CVE-2025-55182

مرحبًا بك في React2Shell-CTF، بيئة معتمدة على Docker مصممة للتدرب على استغلال React2Shell (CVE-2025-55182).
React2Shell هي ثغرة أمنية حرجة تؤثر على التطبيقات المبنية على React. يوفّر هذا المستودع تحدي Capture The Flag (CTF) آمنًا وقابلًا للنشر محليًا لمساعدتك على فهم هذا الخلل والتخفيف من حدّته. هل يمكنك الحصول على Reverse Shell؟ 🐚
للحصول على شرح تقني كامل حول CVE-2025-55182، يرجى زيارة الموقع الرسمي المعلوماتي:
مهم! اقرأ قبل المتابعة
تم إنشاء هذا المشروع لأغراض تعليمية وتعلّمية فقط.
استخدام هذه المواد لمهاجمة أهداف دون موافقة مسبقة من الطرفين هو أمر غير قانوني.
عالق؟ اطّلع على الأدلة خطوة بخطوة (الآن مع Native Node.js Payload!):
توجد الثغرة (CVE-2025-55182) في طريقة تعامل مُفكك تسلسل React Server Components مع خصائص كائن محددة.

POST._response._prefix لا يثق بها الخادم. فبدلاً من معاملتها كبيانات، يقوم الخادم بتقييمها ككود.eval() هذه بتنفيذ جافاسكريبت عشوائي، مما يؤدي إلى تنفيذ كود عن بُعد (RCE) والاختراق الكامل للنظام.git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
ملاحظة: استخدم
--buildلضمان تثبيتnetcatلتحدي Reverse Shell!
سيكون التحدي متاحًا على العنوان: http://localhost:5555
server.js.استمتع بالاختراق! 🕵️♂️
أنشأه @yz9yt 🐦