Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React2Shell-CTF — Un desafío CTF basado en la vulnerabilidad CVE-2025-55182 | Kitploit
Herramientas/GitHubGitHub/yz9yt/react2shell-ctf
ExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónHerramienta de Acceso RemotoLabs y Práctica
GitHubyz9yt/react2shell-ctf

React2Shell-CTF

Un desafío CTF basado en la vulnerabilidad CVE-2025-55182

Ver Repositorio
32hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

🛡️ React2Shell CTF 🚀

Security React Education

WebSite CTF

Bienvenido a React2Shell-CTF, un entorno Dockerizado diseñado para practicar la explotación de React2Shell (CVE-2025-55182).

React2Shell es una vulnerabilidad crítica que afecta a aplicaciones basadas en React. Este repositorio proporciona un desafío Capture The Flag (CTF) seguro y desplegable localmente para ayudarte a comprender y mitigar esta falla. ¿Puedes obtener una Reverse Shell? 🐚


ℹ️ Información sobre la Vulnerabilidad

Para obtener una explicación técnica completa de CVE-2025-55182, visita el sitio web informativo oficial:

👉 react2shell.com 👈


⚠️ Aviso Legal

¡IMPORTANTE! LEE ANTES DE CONTINUAR

Este proyecto ha sido creado estrictamente con fines educativos y de aprendizaje.

  • 🚫 No apoyamos ni promovemos actividades ilegales.
  • 🎓 El objetivo es proporcionar un entorno seguro para que desarrolladores y profesionales de la seguridad comprendan cómo funciona esta vulnerabilidad.
  • 🛡️ La mejor forma de protegerse es comprendiendo la vulnerabilidad.

Usar este material para atacar objetivos sin consentimiento mutuo previo es ilegal.


Solución y Guía Paso a Paso 📚

¿Atascado? Consulta las guías paso a paso (¡ahora con payload nativo en Node.js!):

  • 📄 Guía en Inglés (WALKTHROUGH_EN.md)
  • 📄 Guía en Español (WALKTHROUGH_ES.md)

🔍 Cómo Funciona el Exploit

La vulnerabilidad (CVE-2025-55182) existe en la forma en que el deserializador de React Server Components maneja propiedades específicas de objetos.

Payload Logic

  1. Inyección: El atacante envía un payload JSON malicioso mediante una solicitud POST Multipart.
  2. Deserialización: El servidor analiza el JSON.
  3. Property Gadget: La propiedad _response._prefix no es tratada como confiable por el servidor. En lugar de tratarla como datos, el servidor la evalúa como código.
  4. RCE: Este eval() permite la ejecución arbitraria de JavaScript, lo que conduce a la Ejecución Remota de Código (RCE) y al compromiso total del sistema.

�️ Instalación Local

Requisitos previos

  • Docker y Docker Compose

Lanzamiento

root@kitploit:~
git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build

Nota: Usa --build para asegurarte de que netcat esté instalado para el desafío de Reverse Shell.

El desafío estará disponible en: http://localhost:5555

🎯 El Desafío

  1. Analiza el código de server.js.
  2. Crea un payload para ejecutar código.
  3. Bonus: ¿Puedes obtener una Reverse Shell? 🐚

¡Feliz hacking! 🕵️‍♂️


Creado por @yz9yt 🐦

Descargar herramienta