
Una sfida CTF basata sulla vulnerabilità CVE-2025-55182

Benvenuto in React2Shell-CTF, un ambiente containerizzato con Docker progettato per esercitarti nello sfruttamento di React2Shell (CVE-2025-55182).
React2Shell è una vulnerabilità critica che colpisce le applicazioni basate su React. Questo repository fornisce una sfida Capture The Flag (CTF) sicura e distribuibile localmente per aiutarti a comprendere e mitigare questo difetto. Riesci a ottenere una Reverse Shell? 🐚
Per una spiegazione tecnica completa di CVE-2025-55182, visita il sito web informativo ufficiale:
IMPORTANTE! LEGGI PRIMA DI PROCEDERE
Questo progetto è creato esclusivamente per scopi educativi e di apprendimento.
Usare questo materiale per attaccare bersagli senza preventivo consenso reciproco è illegale.
Bloccato? Dai un'occhiata alle guide passo-passo (ora con payload Node.js nativo!):
La vulnerabilità (CVE-2025-55182) risiede nel modo in cui il deserializzatore dei React Server Components gestisce specifiche proprietà degli oggetti.

POST Multipart._response._prefix non è considerata attendibile dal server. Invece di trattarla come dati, il server la valuta come codice.eval() consente l'esecuzione arbitraria di JavaScript, portando all'esecuzione remota di codice (RCE) e alla compromissione totale del sistema.git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
Nota: Usa
--buildper assicurarti chenetcatsia installato per la sfida Reverse Shell!
La sfida sarà disponibile all'indirizzo: http://localhost:5555
server.js.Buon hacking! 🕵️♂️
Creato da @yz9yt 🐦