
欢迎来到 React2Shell-CTF,这是一个基于 Docker 的环境,旨在练习利用 React2Shell (CVE-2025-55182)。
React2Shell 是一个影响基于 React 的应用程序的关键漏洞。此仓库提供了一个安全的、可本地部署的捕获旗帜 (CTF) 挑战,帮助您理解和缓解此缺陷。您能弹出反向 Shell 吗? 🐚
有关 CVE-2025-55182 的完整技术说明,请访问官方信息网站:
重要!继续前请阅读
本项目 严格 为教育和学习目的而创建。
使用这些材料攻击未经双方同意的目标是非法的。
卡住了? 查看分步指南(现支持原生 Node.js 载荷!):
该漏洞 (CVE-2025-55182) 存在于 React 服务器组件反序列化器处理特定对象属性的方式中。

POST 请求发送恶意 JSON 载荷。_response._prefix 属性。服务器未将其视为数据,而是将其 评估 为代码。eval() 允许任意 JavaScript 执行,导致远程代码执行 (RCE) 和完全系统入侵。git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build
注意:使用
--build以确保为反向 Shell 挑战安装了netcat!
挑战将在以下地址可用:http://localhost:5555
server.js 代码。黑客愉快!🕵️♂️
由 @yz9yt 🐦 创建