
PoC для CVE-2025-55182

Добро пожаловать в React2Shell-CTF — Docker-среду, предназначенную для отработки эксплуатации React2Shell (CVE-2025-55182).
React2Shell — это критическая уязвимость, затрагивающая приложения на базе React. Этот репозиторий предоставляет безопасный, локально разворачиваемый челлендж Capture The Flag (CTF), который поможет вам понять и устранить эту ошибку. Сможете ли вы поднять Reverse Shell? 🐚
За полным техническим описанием CVE-2025-55182 обратитесь на официальный информационный сайт:
ВАЖНО! ПРОЧТИТЕ ПЕРЕД ПРОДОЛЖЕНИЕМ
Этот проект создан строго для образовательных и учебных целей.
Использование этих материалов для атак на цели без предварительного взаимного согласия противоправно.
Застряли? Ознакомьтесь с пошаговыми руководствами (теперь с нативным Node.js-пейлоадом!):
Уязвимость (CVE-2025-55182) заключается в том, как десериализатор React Server Components обрабатывает определённые свойства объектов.

POST-запрос._response._prefix. Вместо того чтобы обрабатывать его как данные, сервер выполняет его как код.eval() позволяет произвольное выполнение JavaScript, что приводит к удалённому выполнению кода (RCE) и полной компрометации системы.git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
Примечание: используйте
--build, чтобы убедиться, чтоnetcatустановлен для задания с Reverse Shell!
Челлендж будет доступен по адресу: http://localhost:5555
server.js.Удачного взлома! 🕵️♂️
Создано @yz9yt 🐦