
Um desafio CTF baseado na vulnerabilidade CVE-2025-55182

Bem-vindo ao React2Shell-CTF, um ambiente Dockerizado projetado para praticar a exploração do React2Shell (CVE-2025-55182).
React2Shell é uma vulnerabilidade crítica que afeta aplicações baseadas em React. Este repositório fornece um desafio Capture The Flag (CTF) seguro e implantável localmente para ajudá-lo a entender e mitigar essa falha. Consegue obter uma Reverse Shell? 🐚
Para uma explicação técnica completa do CVE-2025-55182, visite o site oficial de informações:
IMPORTANTE! LEIA ANTES DE PROSSEGUIR
Este projeto foi criado estritamente para fins educacionais e de aprendizado.
Usar este material para atacar alvos sem consentimento mútuo prévio é ilegal.
Preso? Confira os guias passo a passo (agora com Payload Nativo em Node.js!):
A vulnerabilidade (CVE-2025-55182) existe na forma como o desserializador dos React Server Components lida com propriedades específicas de objetos.

POST._response._prefix não é confiável pelo servidor. Em vez de tratá-la como dados, o servidor a avalia como código.eval() permite execução arbitrária de JavaScript, levando à Execução Remota de Código (RCE) e ao comprometimento total do sistema.git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
Nota: Use
--buildpara garantir que onetcatesteja instalado para o desafio de Reverse Shell!
O desafio estará disponível em: http://localhost:5555
server.js.Bom Hacking! 🕵️♂️
Criado por @yz9yt 🐦