这是一个针对 Next.js 应用程序的 CVE-2025-55182 (React2Shell) 批量 RCE 利用脚本的修改版本。
本工具是 pax-k 原始 PoC 脚本的修改版。原始脚本仅针对单个主机,而此版本增强为支持从 URL 列表进行批量扫描,自动完成载荷注入、命令执行和输出解析,以实现高效的漏洞评估。
list.txt)。curl、openssl 和标准 bash 工具构建。衷心感谢发现此漏洞的安全研究人员和团队:
确保你拥有一个 Linux 环境(Kali Linux、Ubuntu 等),并已安装以下工具:
bashcurlopensslgrep 和 cut克隆或下载该脚本。
使脚本可执行:
chmod +x mass-pwn.sh
创建一个文本文件(例如 list.txt),并逐行添加目标 URL。请确保包含协议(http:// 或 https://)。
nano list.txt
格式:
[https://target-one.com](https://target-one.com)
[http://vulnerable-site.net](http://vulnerable-site.net)
[https://testing.corp.local:3000](https://testing.corp.local:3000)
运行脚本时,提供目标列表文件和要执行的命令。
语法:
./mass-pwn.sh <list_file> "<command>"
示例:
检查所有目标上的当前用户:
./mass-pwn.sh list.txt "whoami"
检查主机名:
./mass-pwn.sh list.txt "hostname"
尝试读取系统文件(如果存在漏洞):
./mass-pwn.sh list.txt "cat /etc/passwd"
仅供教育用途。
本工具仅用于安全研究、授权渗透测试和教育目的而开发和分发。
不承担任何责任:作者和贡献者不对因滥用本工具而造成的任何损害、数据丢失、服务器入侵或法律问题负责。
禁止未授权使用:请勿针对你不拥有或未经明确书面许可进行测试的系统、网络或应用程序使用本工具。
法律后果:未经授权访问计算机系统是违法的,将受到法律制裁。你对自己的行为以及由此产生的任何法律后果承担全部责任。
使用本脚本即表示你同意理解这些条款,并且不会将本工具用于恶意目的。