
PoC für CVE-2025-55182

Willkommen bei React2Shell-CTF, einer Docker-basierten Umgebung, die zum Üben der Ausnutzung von React2Shell (CVE-2025-55182) entwickelt wurde.
React2Shell ist eine kritische Schwachstelle, die React-basierte Anwendungen betrifft. Dieses Repository bietet eine sichere, lokal bereitstellbare Capture-The-Flag-Herausforderung (CTF), um dir zu helfen, diesen Fehler zu verstehen und zu entschärfen. Kannst du eine Reverse Shell bekommen? 🐚
Für eine vollständige technische Erklärung von CVE-2025-55182 besuche bitte die offizielle Informationswebsite:
WICHTIG! VOR DEM FORTFAHREN LESEN
Dieses Projekt wurde ausschließlich zu Bildungs- und Lernzwecken erstellt.
Die Verwendung dieses Materials, um Ziele ohne vorherige gegenseitige Zustimmung anzugreifen, ist illegal.
Festgefahren? Schau dir die Schritt-für-Schritt-Anleitungen an (jetzt mit nativem Node.js-Payload!):
Die Schwachstelle (CVE-2025-55182) liegt darin, wie der Deserializer der React Server Components bestimmte Objekteigenschaften verarbeitet.

POST-Anfrage._response._prefix. Statt sie als Daten zu behandeln, evaluiert er sie als Code.eval()-Funktion erlaubt beliebige Javascript-Ausführung, was zu Remote Code Execution (RCE) und vollständiger Kompromittierung des Systems führt.git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
Hinweis: Verwende
--build, um sicherzustellen, dassnetcatfür die Reverse-Shell-Herausforderung installiert ist!
Die Herausforderung ist erreichbar unter: http://localhost:5555
server.js.Happy Hacking! 🕵️♂️
Erstellt von @yz9yt 🐦