Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell-CTF — CTF-задача, основанная на уязвимости CVE-2025-55182 | Kitploit
Инструменты/GitHubGitHub/yz9yt/react2shell-ctf
ЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и ОбразованиеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubyz9yt/react2shell-ctf

React2Shell-CTF

CTF-задача, основанная на уязвимости CVE-2025-55182

Репозиторий
328 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

🛡️ React2Shell CTF 🚀

Security React Education

WebSite CTF

Добро пожаловать в React2Shell-CTF, среду на базе Docker, созданную для тренировки эксплуатации React2Shell (CVE-2025-55182).

React2Shell — это критическая уязвимость, затрагивающая приложения на React. Этот репозиторий предоставляет безопасное, локально развертываемое задание CTF (Capture The Flag), чтобы помочь вам понять и устранить эту уязвимость. Сможете ли вы получить обратный шелл (Reverse Shell)? 🐚


ℹ️ Информация об уязвимости

Для полного технического объяснения CVE-2025-55182 посетите официальный информационный сайт:

👉 react2shell.com 👈


⚠️ Отказ от ответственности

ВАЖНО! ПРОЧИТАЙТЕ ПРЕЖДЕ ЧЕМ ПРОДОЛЖИТЬ

Этот проект создан исключительно в образовательных и учебных целях.

  • 🚫 Мы не поддерживаем и не поощряем незаконные действия.
  • 🎓 Цель — предоставить безопасную среду для разработчиков и специалистов по безопасности, чтобы понять, как работает эта уязвимость.
  • 🛡️ Лучший способ защитить себя — понять уязвимость.

Использование этого материала для атак на цели без предварительного взаимного согласия незаконно.


Решение и прохождение 📚

Застряли? Ознакомьтесь с пошаговыми руководствами (теперь с нативным Node.js Payload!):

  • 📄 English Guide (WALKTHROUGH_EN.md)
  • 📄 Guía en Español (WALKTHROUGH_ES.md)

🔍 Как работает эксплойт

Уязвимость (CVE-2025-55182) существует в том, как десериализатор React Server Components обрабатывает определенные свойства объектов.

Payload Logic

  1. Инъекция: Злоумышленник отправляет вредоносный JSON-полезный груз (payload) через Multipart-запрос POST.
  2. Десериализация: Сервер разбирает JSON.
  3. Свойство-гаджет (Property Gadget): Свойство _response._prefix ошибочно доверяется сервером. Вместо обработки как данных, сервер выполняет его как код.
  4. RCE: Этот eval() позволяет выполнить произвольный JavaScript, что приводит к удаленному выполнению кода (RCE) и полной компрометации системы.

�️ Локальная установка

Предварительные требования

  • Docker и Docker Compose

Запуск

root@kitploit:~
git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build

Примечание: Используйте --build, чтобы убедиться, что netcat установлен для задания Reverse Shell!

Задание будет доступно по адресу: http://localhost:5555

🎯 Задание

  1. Проанализируйте код server.js.
  2. Создайте полезный груз (payload) для выполнения кода.
  3. Бонус: Сможете ли вы получить обратный шелл (Reverse Shell)? 🐚

Удачного взлома! 🕵️‍♂️


Создано @yz9yt 🐦

Скачать инструмент