
CVE-2025-55182 の POC

React2Shell-CTF へようこそ。これは React2Shell(CVE-2025-55182) の悪用を練習するために設計された Docker 環境です。
React2Shell は、React ベースのアプリケーションに影響を与える重大な脆弱性です。このリポジトリは、この欠陥を理解し緩和するための、安全にローカル展開できる Capture The Flag(CTF)チャレンジを提供します。リバースシェルを奪取できますか? 🐚
CVE-2025-55182 の完全な技術的説明については、公式情報サイトをご覧ください:
重要!先へ進む前に必ずお読みください
このプロジェクトは、教育および学習目的のみで作成されています。
事前に相互の同意なしに標的を攻撃するためにこの資料を使用することは違法です。
行き詰まっていませんか? ステップバイステップガイドを確認してください(ネイティブ Node.js ペイロード対応!):
この脆弱性(CVE-2025-55182)は、React Server Components のデシリアライザが特定のオブジェクトプロパティを処理する方法に存在します。

POST リクエストを介して悪意のある JSON ペイロードを送信します。_response._prefix プロパティを信頼しません。サーバーはそれをデータとして扱う代わりに、コードとして**評価(evaluate)**します。eval() により任意の JavaScript 実行が可能になり、リモートコード実行(RCE)とシステム全体の侵害につながります。git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
注: リバースシェルチャレンジ用に
netcatがインストールされていることを確認するには、--buildを使用してください!
チャレンジは次の場所で利用可能になります: http://localhost:5555
server.js コードを分析します。ハッピーハッキング! 🕵️♂️
作成者: @yz9yt 🐦