
CVE-2025-55182 के लिए POC

React2Shell-CTF में आपका स्वागत है, यह एक Dockerized वातावरण है जिसे React2Shell (CVE-2025-55182) का शोषण करने का अभ्यास करने के लिए डिज़ाइन किया गया है।
React2Shell एक गंभीर भेद्यता है जो React-आधारित अनुप्रयोगों को प्रभावित करती है। यह रिपॉज़िटरी एक सुरक्षित, स्थानीय रूप से तैनात करने योग्य Capture The Flag (CTF) चुनौती प्रदान करती है जो आपको इस दोष को समझने और कम करने में मदद करती है। क्या आप एक Reverse Shell प्राप्त कर सकते हैं? 🐚
CVE-2025-55182 की पूर्ण तकनीकी व्याख्या के लिए, कृपया आधिकारिक जानकारीपूर्ण वेबसाइट पर जाएँ:
महत्वपूर्ण! आगे बढ़ने से पहले पढ़ें
यह प्रोजेक्ट केवल शैक्षिक और सीखने के उद्देश्यों के लिए बनाया गया है।
पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस सामग्री का उपयोग करना अवैध है।
अटक गए? चरण-दर-चरण गाइड देखें (अब Native Node.js पेलोड के साथ!):
भेद्यता (CVE-2025-55182) उस तरीके में मौजूद है जिस तरह React Server Components का डिसीरियलाइज़र विशिष्ट ऑब्जेक्ट गुणों को संभालता है।

POST अनुरोध के माध्यम से एक दुर्भावनापूर्ण JSON पेलोड भेजता है।_response._prefix प्रॉपर्टी को सर्वर द्वारा अविश्वसनीय माना जाता है। इसे डेटा के रूप में व्यवहार करने के बजाय, सर्वर इसे कोड के रूप में मूल्यांकित करता है।eval() मनमाना Javascript निष्पादन की अनुमति देता है, जिससे Remote Code Execution (RCE) और पूर्ण सिस्टम समझौता होता है।git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
नोट: Reverse Shell चुनौती के लिए
netcatस्थापित है यह सुनिश्चित करने हेतु--buildका उपयोग करें!
चुनौती इस पते पर उपलब्ध होगी: http://localhost:5555
server.js कोड का विश्लेषण करें।हैप्पी हैकिंग! 🕵️♂️
द्वारा निर्मित: @yz9yt 🐦