Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell-CTF — CVE-2025-55182 취약점을 기반으로 한 CTF 챌린지 | Kitploit
도구/GitHubGitHub/yz9yt/react2shell-ctf
ExploitationWeb Application ExploitationCTFLearning & EducationRemote Access ToolLabs & Practice
GitHubyz9yt/react2shell-ctf

React2Shell-CTF

CVE-2025-55182 취약점을 기반으로 한 CTF 챌린지

저장소 보기
328개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

🛡️ React2Shell CTF 🚀

Security React Education

CTF 웹사이트

React2Shell-CTF에 오신 것을 환영합니다. 이는 React2Shell (CVE-2025-55182) 취약점을 악용하는 연습을 위해 설계된 Dockerized 환경입니다.

React2Shell은 React 기반 애플리케이션에 영향을 미치는 심각한 취약점입니다. 이 저장소는 이 결함을 이해하고 완화하는 데 도움이 되는 안전하고 로컬에서 배포 가능한 CTF(Capture The Flag) 챌린지를 제공합니다. 리버스 셸을 띄울 수 있나요? 🐚


ℹ️ 취약점 정보

CVE-2025-55182에 대한 전체 기술 설명은 공식 정보 웹사이트를 방문하세요:

👉 react2shell.com 👈


⚠️ 면책 조항

중요! 진행 전에 읽어주세요

이 프로젝트는 교육 및 학습 목적으로만 작성되었습니다.

  • 🚫 불법 활동을 용납하거나 조장하지 않습니다.
  • 🎓 목표는 개발자와 보안 전문가가 이 취약점이 어떻게 작동하는지 이해할 수 있는 안전한 환경을 제공하는 것입니다.
  • 🛡️ 스스로를 보호하는 가장 좋은 방법은 취약점을 이해하는 것입니다.

이 자료를 사전 상호 동의 없이 대상을 공격하는 데 사용하는 것은 불법입니다.


솔루션 및 워크스루 📚

막혔나요? 단계별 가이드를 확인하세요 (이제 네이티브 Node.js 페이로드 포함!):

  • 📄 영어 가이드 (WALKTHROUGH_EN.md)
  • 📄 Guía en Español (WALKTHROUGH_ES.md)

🔍 익스플로잇 작동 방식

취약점(CVE-2025-55182)은 React Server Components 역직렬화기가 특정 객체 속성을 처리하는 방식에 존재합니다.

페이로드 로직

  1. 주입: 공격자는 Multipart POST 요청을 통해 악성 JSON 페이로드를 보냅니다.
  2. 역직렬화: 서버가 JSON을 파싱합니다.
  3. 속성 가젯: _response._prefix 속성은 서버에 의해 잘못 처리됩니다. 서버는 이를 데이터로 처리하는 대신 코드로 평가합니다.
  4. RCE: 이 eval()은 임의의 JavaScript 실행을 허용하여 원격 코드 실행(RCE) 및 전체 시스템 손상으로 이어집니다.

#️ 로컬 설치

전제 조건

  • Docker & Docker Compose

실행

root@kitploit:~
git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build

참고: 리버스 셸 챌린지를 위해 netcat이 설치되도록 --build를 사용하세요!

챌린지는 다음에서 이용 가능합니다: http://localhost:5555

🎯 챌린지

  1. server.js 코드를 분석하세요.
  2. 코드를 실행할 페이로드를 제작하세요.
  3. 보너스: 리버스 셸을 띄울 수 있나요? 🐚

해킹을 즐기세요! 🕵️‍♂️


제작: @yz9yt 🐦

도구 다운로드