
CVE-2025-55182 취약점을 기반으로 한 CTF 챌린지

React2Shell-CTF에 오신 것을 환영합니다. 이는 React2Shell (CVE-2025-55182) 취약점을 악용하는 연습을 위해 설계된 Dockerized 환경입니다.
React2Shell은 React 기반 애플리케이션에 영향을 미치는 심각한 취약점입니다. 이 저장소는 이 결함을 이해하고 완화하는 데 도움이 되는 안전하고 로컬에서 배포 가능한 CTF(Capture The Flag) 챌린지를 제공합니다. 리버스 셸을 띄울 수 있나요? 🐚
CVE-2025-55182에 대한 전체 기술 설명은 공식 정보 웹사이트를 방문하세요:
중요! 진행 전에 읽어주세요
이 프로젝트는 교육 및 학습 목적으로만 작성되었습니다.
이 자료를 사전 상호 동의 없이 대상을 공격하는 데 사용하는 것은 불법입니다.
막혔나요? 단계별 가이드를 확인하세요 (이제 네이티브 Node.js 페이로드 포함!):
취약점(CVE-2025-55182)은 React Server Components 역직렬화기가 특정 객체 속성을 처리하는 방식에 존재합니다.

POST 요청을 통해 악성 JSON 페이로드를 보냅니다._response._prefix 속성은 서버에 의해 잘못 처리됩니다. 서버는 이를 데이터로 처리하는 대신 코드로 평가합니다.eval()은 임의의 JavaScript 실행을 허용하여 원격 코드 실행(RCE) 및 전체 시스템 손상으로 이어집니다.git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
참고: 리버스 셸 챌린지를 위해
netcat이 설치되도록--build를 사용하세요!
챌린지는 다음에서 이용 가능합니다: http://localhost:5555
server.js 코드를 분석하세요.해킹을 즐기세요! 🕵️♂️
제작: @yz9yt 🐦