
CTF-задача, основанная на уязвимости CVE-2025-55182

Добро пожаловать в React2Shell-CTF, среду на базе Docker, созданную для тренировки эксплуатации React2Shell (CVE-2025-55182).
React2Shell — это критическая уязвимость, затрагивающая приложения на React. Этот репозиторий предоставляет безопасное, локально развертываемое задание CTF (Capture The Flag), чтобы помочь вам понять и устранить эту уязвимость. Сможете ли вы получить обратный шелл (Reverse Shell)? 🐚
Для полного технического объяснения CVE-2025-55182 посетите официальный информационный сайт:
ВАЖНО! ПРОЧИТАЙТЕ ПРЕЖДЕ ЧЕМ ПРОДОЛЖИТЬ
Этот проект создан исключительно в образовательных и учебных целях.
Использование этого материала для атак на цели без предварительного взаимного согласия незаконно.
Застряли? Ознакомьтесь с пошаговыми руководствами (теперь с нативным Node.js Payload!):
Уязвимость (CVE-2025-55182) существует в том, как десериализатор React Server Components обрабатывает определенные свойства объектов.

POST._response._prefix ошибочно доверяется сервером. Вместо обработки как данных, сервер выполняет его как код.eval() позволяет выполнить произвольный JavaScript, что приводит к удаленному выполнению кода (RCE) и полной компрометации системы.git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
Примечание: Используйте
--build, чтобы убедиться, чтоnetcatустановлен для задания Reverse Shell!
Задание будет доступно по адресу: http://localhost:5555
server.js.Удачного взлома! 🕵️♂️
Создано @yz9yt 🐦