Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React2Shell-CTF — Un défi CTF basé sur la vulnérabilité CVE-2025-55182 | Kitploit
Outils/GitHubGitHub/yz9yt/react2shell-ctf
ExploitationExploitation d'Applications WebCTFApprentissage et ÉducationOutil d'Accès à DistanceLabs et Pratique
GitHubyz9yt/react2shell-ctf

React2Shell-CTF

Un défi CTF basé sur la vulnérabilité CVE-2025-55182

Voir le dépôt
322il y a 9 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ React2Shell CTF 🚀

Security React Education

WebSite CTF

Bienvenue dans React2Shell-CTF, un environnement Dockerisé conçu pour s'entraîner à exploiter React2Shell (CVE-2025-55182).

React2Shell est une vulnérabilité critique affectant les applications basées sur React. Ce dépôt propose un défi Capture The Flag (CTF) déployable localement pour vous aider à comprendre et atténuer cette faille. Pouvez-vous obtenir un Reverse Shell ? 🐚


ℹ️ Informations sur la vulnérabilité

Pour une explication technique complète de CVE-2025-55182, veuillez visiter le site web officiel :

👉 👈

react2shell.com

⚠️ Avertissement

IMPORTANT ! LISEZ AVANT DE CONTINUER

Ce projet est créé strictement à des fins éducatives et d'apprentissage.

  • 🚫 Nous n'approuvons ni ne promouvons les activités illégales.
  • 🎓 L'objectif est de fournir un environnement sûr pour que les développeurs et les professionnels de la sécurité comprennent comment cette vulnérabilité fonctionne.
  • 🛡️ La meilleure façon de se protéger est de comprendre la vulnérabilité.

Utiliser ce matériel pour attaquer des cibles sans consentement mutuel préalable est illégal.


Solution et Guide pas à pas 📚

Bloqué ? Consultez les guides pas à pas (maintenant avec une charge utile Node.js native !) :

  • 📄 Guide en anglais (WALKTHROUGH_EN.md)
  • 📄 Guide en espagnol (WALKTHROUGH_ES.md)

🔍 Comment fonctionne l'exploit

La vulnérabilité (CVE-2025-55182) existe dans la manière dont le désérialiseur des React Server Components traite certaines propriétés d'objets.

Payload Logic

  1. Injection : L'attaquant envoie une charge utile JSON malveillante via une requête POST multipart.
  2. Désérialisation : Le serveur analyse le JSON.
  3. Gadget de propriété : La propriété _response._prefix est mal traitée par le serveur. Au lieu de la traiter comme des données, le serveur l'évalue comme du code.
  4. RCE : Ce eval() permet l'exécution arbitraire de JavaScript, conduisant à une exécution de code à distance (RCE) et à un compromis total du système.

🖥️ Installation locale

Prérequis

  • Docker & Docker Compose

Lancement

root@kitploit:~
git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build

Note : Utilisez --build pour garantir que netcat est installé pour le défi Reverse Shell !

Le défi sera disponible à : http://localhost:5555

🎯 Le défi

  1. Analysez le code server.js.
  2. Créez une charge utile pour exécuter du code.
  3. Bonus : Pouvez-vous obtenir un Reverse Shell ? 🐚

Bon hacking ! 🕵️‍♂️


Créé par @yz9yt 🐦

Télécharger l’outil