
CVE-2025-55182 भेद्यता पर आधारित एक CTF चुनौती

React2Shell-CTF में आपका स्वागत है, यह एक Dockerized वातावरण है जिसे React2Shell (CVE-2025-55182) का शोषण करने का अभ्यास करने के लिए डिज़ाइन किया गया है।
React2Shell एक गंभीर भेद्यता है जो React-आधारित अनुप्रयोगों को प्रभावित करती है। यह रिपॉजिटरी एक सुरक्षित, स्थानीय रूप से तैनात करने योग्य Capture The Flag (CTF) चुनौती प्रदान करती है जो आपको इस दोष को समझने और कम करने में मदद करती है। क्या आप रिवर्स शेल प्राप्त कर सकते हैं? 🐚
CVE-2025-55182 की पूर्ण तकनीकी व्याख्या के लिए, कृपया आधिकारिक जानकारी वेबसाइट पर जाएँ:
महत्वपूर्ण! आगे बढ़ने से पहले पढ़ें
यह प्रोजेक्ट केवल शैक्षिक और सीखने के उद्देश्यों के लिए बनाया गया है।
इस सामग्री का उपयोग बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए करना अवैध है।
अटक गए? चरण-दर-चरण गाइड देखें (अब Native Node.js Payload के साथ!):
यह भेद्यता (CVE-2025-55182) React Server Components deserializer द्वारा विशिष्ट ऑब्जेक्ट प्रॉपर्टीज़ को संभालने के तरीके में मौजूद है।

POST अनुरोध के माध्यम से दुर्भावनापूर्ण JSON पेलोड भेजता है।_response._prefix प्रॉपर्टी पर सर्वर गलत तरीके से भरोसा करता है। इसे डेटा के रूप में मानने के बजाय, सर्वर इसे कोड के रूप में मूल्यांकित करता है।eval() मनमाना जावास्क्रिप्ट निष्पादन की अनुमति देता है, जिससे रिमोट कोड निष्पादन (RCE) और पूर्ण सिस्टम समझौता होता है।git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
नोट: रिवर्स शेल चुनौती के लिए
netcatस्थापित है यह सुनिश्चित करने हेतु--buildका उपयोग करें!
चुनौती यहाँ उपलब्ध होगी: http://localhost:5555
server.js कोड का विश्लेषण करें।हैप्पी हैकिंग! 🕵️♂️
द्वारा निर्मित @yz9yt 🐦