
CVE-2025-55182脆弱性に基づくCTFチャレンジ

React2Shell-CTF へようこそ。これは React2Shell (CVE-2025-55182) の悪用を練習するために設計されたDocker化環境です。
React2Shell は、Reactベースのアプリケーションに影響を与える重大な脆弱性です。このリポジトリは、この欠陥を理解し緩和するための、安全でローカルにデプロイ可能なCapture The Flag (CTF) チャレンジを提供します。リバースシェルを取得できますか? 🐚
CVE-2025-55182 の完全な技術的説明については、公式情報ウェブサイトをご覧ください:
重要! 進む前に読んでください
このプロジェクトは厳密に教育および学習目的で作成されています。
事前の相互同意なしにこの素材を使用してターゲットを攻撃することは違法です。
行き詰まりましたか? ステップバイステップガイドをご覧ください(現在はネイティブNode.jsペイロード付き!):
脆弱性 (CVE-2025-55182) は、React Server Components のデシリアライザが特定のオブジェクトプロパティを処理する方法に存在します。

POST リクエストを介して悪意のあるJSONペイロードを送信します。_response._prefix プロパティはサーバーによって誤って信頼されています。サーバーはそれをデータとして扱う代わりに、コードとして評価します。eval() により任意のJavaScript実行が可能になり、リモートコード実行 (RCE) とシステム全体の侵害につながります。git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
注意:
--buildを使用して、リバースシェルチャレンジにnetcatがインストールされていることを確認してください。
チャレンジは http://localhost:5555 で利用可能になります。
server.js コードを解析します。Happy Hacking! 🕵️♂️
作成者: @yz9yt 🐦