Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell-CTF — Um desafio CTF baseado na vulnerabilidade CVE-2025-55182 | Kitploit
Ferramentas/GitHubGitHub/yz9yt/react2shell-ctf
ExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoFerramenta de Acesso RemotoLabs e Prática
GitHubyz9yt/react2shell-ctf

React2Shell-CTF

Um desafio CTF baseado na vulnerabilidade CVE-2025-55182

Ver Repositório
32há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

🛡️ React2Shell CTF 🚀

Security React Education

WebSite CTF

Bem-vindo ao React2Shell-CTF, um ambiente Dockerizado projetado para praticar a exploração do React2Shell (CVE-2025-55182).

React2Shell é uma vulnerabilidade crítica que afeta aplicações baseadas em React. Este repositório fornece um desafio Capture The Flag (CTF) seguro e implantável localmente para ajudá-lo a entender e mitigar essa falha. Consegue obter uma Reverse Shell? 🐚


ℹ️ Informações da Vulnerabilidade

Para uma explicação técnica completa do CVE-2025-55182, visite o site oficial de informações:

👉 react2shell.com 👈


⚠️ Aviso Legal

IMPORTANTE! LEIA ANTES DE PROSSEGUIR

Este projeto foi criado estritamente para fins educacionais e de aprendizado.

  • 🚫 Não endossamos nem promovemos atividades ilegais.
  • 🎓 O objetivo é fornecer um ambiente seguro para desenvolvedores e profissionais de segurança entenderem como esta vulnerabilidade funciona.
  • 🛡️ A melhor forma de se proteger é entendendo a vulnerabilidade.

Usar este material para atacar alvos sem consentimento mútuo prévio é ilegal.


Solução e Passo a Passo 📚

Preso? Confira os guias passo a passo (agora com Payload Nativo em Node.js!):

  • 📄 Guia em Inglês (WALKTHROUGH_EN.md)
  • 📄 Guia em Espanhol (WALKTHROUGH_ES.md)

🔍 Como Funciona o Exploit

A vulnerabilidade (CVE-2025-55182) existe na forma como o desserializador dos React Server Components lida com propriedades específicas de objetos.

Payload Logic

  1. Injeção: O atacante envia um payload JSON malicioso através de uma requisição Multipart POST.
  2. Desserialização: O servidor analisa o JSON.
  3. Gadget de Propriedade: A propriedade _response._prefix não é confiável pelo servidor. Em vez de tratá-la como dados, o servidor a avalia como código.
  4. RCE: Esse eval() permite execução arbitrária de JavaScript, levando à Execução Remota de Código (RCE) e ao comprometimento total do sistema.

�️ Instalação Local

Pré-requisitos

  • Docker & Docker Compose

Como Executar

root@kitploit:~
git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build

Nota: Use --build para garantir que o netcat esteja instalado para o desafio de Reverse Shell!

O desafio estará disponível em: http://localhost:5555

🎯 O Desafio

  1. Analise o código do server.js.
  2. Crie um payload para executar código.
  3. Bônus: Consegue obter uma Reverse Shell? 🐚

Bom Hacking! 🕵️‍♂️


Criado por @yz9yt 🐦

Baixar ferramenta