
React2Shell: An exploitation framework for CVE-2025-55182 (Next.js/React RCE).
██████╗ ███████╗ █████╗ ██████╗████████╗██████╗ ███████╗██╗ ██╗███████╗██╗ ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║ ██║██╔════╝██║ ██║
██████╔╝█████╗ ███████║██║ ██║ █████╔╝███████╗███████║█████╗ ██║ ██║
██╔══██╗██╔══╝ ██╔══██║██║ ██║ ██╔═══╝ ╚════██║██╔══██║██╔══╝ ██║ ██║
██║ ██║███████╗██║ ██║╚██████╗ ██║ ███████╗███████║██║ ██║███████╗███████╗███████╗
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝
Ein Exploitation-Framework für CVE-2025-55182 (Next.js/React RCE).
React2Shell ist ein umfassendes Kommandozeilen-Framework, das entwickelt wurde, um CVE-2025-55182 zu scannen und auszunutzen, eine kritische Pre-Authentication Remote Code Execution (RCE) Schwachstelle, die Anwendungen betrifft, die Next.js/React Server Functions verwenden.
Dieses Tool bietet Sicherheitsexperten und Forschern die notwendigen Werkzeuge, um die Auswirkungen dieser Schwachstelle in einer kontrollierten und autorisierten Umgebung zu testen, zu überprüfen und zu verstehen.
Für eine detaillierte technische Aufschlüsselung der CVE-2025-55182-Schwachstelle, einschließlich ihrer Ursache und Ausnutzungsmechanismen, siehe bitte die Datei explanation.md, die in diesem Repository enthalten ist.
Befolgen Sie diese Anweisungen, um eine lokale Kopie zum Laufen zu bringen.
git auf Ihrem System installiertEs stehen zwei Installationsmethoden zur Verfügung. Die Paketinstallation wird für eine einfache Bedienung empfohlen.
Als Systempaket (Empfohlen)
# Clone the repository
git clone https://github.com/BlackTechX011/React2Shell
# Navigate into the directory
cd React2Shell
# Install the tool globally using pip
pip install .
# Verify the installation
react2shell --help
Manuelle Installation
# Clone the repository
git clone https://github.com/BlackTechX011/React2Shell
# Navigate into the directory
cd React2Shell
# Install required dependencies
pip install -r requirements.txt
# Run the tool directly
python react2shell.py --help
React2Shell bietet eine flexible Kommandozeilenschnittstelle zum Scannen, Ausnutzen und Erstellen von Berichten.
Schnellstart-Beispiel:
# Scan a single target for the vulnerability
react2shell -u https://target.com
Eine vollständige Liste der Befehle, erweiterten Optionen und detaillierte Verwendungsbeispiele finden Sie in der offiziellen Dokumentation usage.md.
[!WARNING] Dieses Tool wird ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests bereitgestellt. Das Ausführen dieses Tools gegen Systeme, für die Sie keine ausdrückliche schriftliche Genehmigung haben, ist illegal. Der Autor übernimmt keine Verantwortung für Schäden oder rechtliche Konsequenzen, die aus dem Missbrauch dieses Frameworks resultieren. Durch das Herunterladen oder die Nutzung dieser Software erklären Sie sich damit einverstanden, die volle Verantwortung für Ihre Handlungen zu übernehmen.