
POC pour CVE-2025-55182

Bienvenue dans React2Shell-CTF, un environnement Dockerisé conçu pour pratiquer l'exploitation de React2Shell (CVE-2025-55182).
React2Shell est une vulnérabilité critique affectant les applications basées sur React. Ce dépôt fournit un défi Capture The Flag (CTF) sûr et déployable localement pour vous aider à comprendre et à atténuer cette faille. Pouvez-vous obtenir un Reverse Shell ? 🐚
Pour une explication technique complète de CVE-2025-55182, veuillez visiter le site d'information officiel :
IMPORTANT ! À LIRE AVANT DE PROCÉDER
Ce projet est créé strictement à des fins éducatives et d'apprentissage.
L'utilisation de ce matériel pour attaquer des cibles sans consentement mutuel préalable est illégale.
Bloqué ? Consultez les guides pas à pas (maintenant avec une charge utile Node.js native !) :
La vulnérabilité (CVE-2025-55182) existe dans la façon dont le désérialiseur des composants serveur React gère des propriétés d'objet spécifiques.

POST multipart._response._prefix n'est pas correctement traitée par le serveur. Au lieu de la traiter comme des données, le serveur l'évalue comme du code.eval() permet l'exécution arbitraire de Javascript, conduisant à une exécution de code à distance (RCE) et à un compromis total du système.git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
Remarque : Utilisez
--buildpour garantir quenetcatest installé pour le défi Reverse Shell !
Le défi sera disponible sur : http://localhost:5555
server.js.Bon hacking ! 🕵️♂️
Créé par @yz9yt 🐦