
CVE-2025-55182용 POC

React2Shell-CTF에 오신 것을 환영합니다. React2Shell(CVE-2025-55182) 악용을 연습하도록 설계된 Docker 기반 환경입니다.
React2Shell은 React 기반 애플리케이션에 영향을 주는 치명적인 취약점입니다. 이 저장소는 이 결함을 이해하고 완화하는 데 도움이 되도록 로컬에 안전하게 배포할 수 있는 CTF(Capture The Flag) 챌린지를 제공합니다. Reverse Shell을 획득할 수 있나요? 🐚
CVE-2025-55182에 대한 전체 기술 설명은 공식 정보 웹사이트를 방문하세요:
중요! 진행 전에 읽어 주세요
이 프로젝트는 교육 및 학습 목적으로만 제작되었습니다.
이 자료를 상호 사전 동의 없이 대상을 공격하는 데 사용하는 것은 불법입니다.
막혔나요? 단계별 가이드를 확인하세요(이제 네이티브 Node.js 페이로드 포함!):
이 취약점(CVE-2025-55182)은 React Server Components 역직렬화기가 특정 객체 속성을 처리하는 방식에서 발생합니다.

POST 요청을 통해 악성 JSON 페이로드를 전송합니다._response._prefix 속성은 서버에서 신뢰되지 않습니다. 서버는 이를 데이터로 처리하는 대신 코드로 평가합니다.eval()은 임의의 JavaScript 실행을 허용하여 원격 코드 실행(RCE) 및 시스템 전체 장악으로 이어집니다.git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
참고: Reverse Shell 챌린지를 위해
netcat이 설치되도록--build를 사용하세요!
챌린지는 **http://localhost:5555**에서 이용할 수 있습니다.
server.js 코드를 분석하세요.즐거운 해킹 되세요! 🕵️♂️
제작: @yz9yt 🐦