Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulnerability-in-Remix-React-Router-CVE-2025-31137- — Défi CTF reproduisant CVE-2025-31137 dans Remix/React Router Express. Apprenez à exploiter une vulnérabilité côté serveur pour trouver le flag admin. | Kitploit
Outils/GitHubGitHub/pouriam23/vulnerability-in-remix-react-router-cve-2025-31137-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebCTFApprentissage et Éducation
GitHubpouriam23/vulnerability-in-remix-react-router-cve-2025-31137-

vulnerability-in-Remix-React-Router-CVE-2025-31137-

Défi CTF reproduisant CVE-2025-31137 dans Remix/React Router Express. Apprenez à exploiter une vulnérabilité côté serveur pour trouver le flag admin.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

aperçu

après avoir lu le write-up de @zhero___ dans son blog personnel, j'ai décidé de construire ce CTF pour apprendre comment les choses fonctionnent, puis j'ai décidé de le partager avec tous ceux qui veulent apprendre à exploiter cette vulnérabilité. J'ai essayé de créer un CTF avec la version [email protected], mais quand j'ai vérifié @remix-run/express, j'ai remarqué qu'ils avaient patché le code et j'ai copié-collé le code vulnérable de leur GitHub, donc vous devez modifier le code du package @remix-run/express comme je le dis ci-dessous

Objectif

vous devez trouver le flag dans la page admin ; les autres parties de l'application ne sont pas fonctionnelles, donc concentrez-vous uniquement sur la page admin et trouvez le flag. Je vous recommande également de lire ce superbe write-up "https://zhero-web-sec.github.io/research-and-things/react-router-and-the-remixed-path" et d'apprendre comment le chercheur a trouvé ce bug. Vous pouvez aussi lire le code et comprendre comment les choses fonctionnent

Pour commencer

Suivez ces étapes pour configurer le projet :

1. Clonez le dépôt

root@kitploit:~
git clone https://github.com/pouriam23/vulnerability-in-Remix-React-Router-CVE-2025-31137-.git
cd vulnerability-in-Remix-React-Router-CVE-2025-31137-

2. Installez les dépendances

Assurez-vous d'avoir pnpm installé, puis exécutez :

root@kitploit:~
pnpm install

3. Remplacez le code du serveur Express Remix par la version vulnérable (quand zhero a trouvé le bug)

Remplacez le contenu du fichier suivant :

root@kitploit:~
/my-remix-app/node_modules/@remix-run/express/dist/server.js

avec le code ci-dessous et renommez le fichier en :

root@kitploit:~
server.ts

📄 server.ts

root@kitploit:~
// IDK why this is needed when it's in the tsconfig..........
// YAY PROJECT REFERENCES!
/// <reference lib="DOM.Iterable" />

import type * as express from "express";
import type { AppLoadContext, ServerBuild } from "@remix-run/node";
import {
  createRequestHandler as createRemixRequestHandler,
  createReadableStreamFromReadable,
  writeReadableStreamToWritable,
} from "@remix-run/node";

/**
 * A function that returns the value to use as `context` in route `loader` and
 * `action` functions.
 *
 * You can think of this as an escape hatch that allows you to pass
 * environment/platform-specific values through to your loader/action, such as
 * values that are generated by Express middleware like `req.session`.
 */
export type GetLoadContextFunction = (
  req: express.Request,
  res: express.Response
) => Promise<AppLoadContext> | AppLoadContext;

export type RequestHandler = (
  req: express.Request,
  res: express.Response,
  next: express.NextFunction
) => Promise<void>;

/**
 * Returns a request handler for Express that serves the response using Remix.
 */
export function createRequestHandler({
  build,
  getLoadContext,
  mode = process.env.NODE_ENV,
}: {
  build: ServerBuild | (() => Promise<ServerBuild>);
  getLoadContext?: GetLoadContextFunction;
  mode?: string;
}): RequestHandler {
  let handleRequest = createRemixRequestHandler(build, mode);

  return async (
    req: express.Request,
    res: express.Response,
    next: express.NextFunction
  ) => {
    try {
      let request = createRemixRequest(req, res);
      let loadContext = await getLoadContext?.(req, res);

      let response = await handleRequest(request, loadContext);

      await sendRemixResponse(res, response);
    } catch (error: unknown) {
      next(error);
    }
  };
}

export function createRemixHeaders(
  requestHeaders: express.Request["headers"]
): Headers {
  let headers = new Headers();

  for (let [key, values] of Object.entries(requestHeaders)) {
    if (values) {
      if (Array.isArray(values)) {
        for (let value of values) {
          headers.append(key, value);
        }
      } else {
        headers.set(key, values);
      }
    }
  }

  return headers;
}

export function createRemixRequest(
  req: express.Request,
  res: express.Response
): Request {
  let [, hostnamePort] = req.get("X-Forwarded-Host")?.split(":") ?? [];
  let [, hostPort] = req.get("host")?.split(":") ?? [];
  let port = hostnamePort || hostPort;
  let resolvedHost = `${req.hostname}${port ? `:${port}` : ""}`;
  let url = new URL(`${req.protocol}://${resolvedHost}${req.originalUrl}`);

  let controller: AbortController | null = new AbortController();
  let init: RequestInit = {
    method: req.method,
    headers: createRemixHeaders(req.headers),
    signal: controller.signal,
  };

  if (req.method !== "GET" && req.method !== "HEAD") {
    init.body = createReadableStreamFromReadable(req);
    (init as { duplex: "half" }).duplex = "half";
  }

  res.on("finish", () => (controller = null));
  res.on("close", () => controller?.abort());

  return new Request(url.href, init);
}

export async function sendRemixResponse(
  res: express.Response,
  nodeResponse: Response
): Promise<void> {
  res.statusMessage = nodeResponse.statusText;
  res.status(nodeResponse.status);

  for (let [key, value] of nodeResponse.headers.entries()) {
    res.append(key, value);
  }

  if (nodeResponse.headers.get("Content-Type")?.match(/text\/event-stream/i)) {
    res.flushHeaders();
  }

  if (nodeResponse.body) {
    await writeReadableStreamToWritable(nodeResponse.body, res);
  } else {
    res.end();
  }
}
Télécharger l’outil