一个针对 CVE-2025-55182 (React2Shell) 的改进版大规模 RCE 利用脚本,目标是 Next.js 应用程序。
此工具是 pax-k 原始 PoC 脚本的 修改版。原始脚本针对单个主机,而此版本增强为支持从 URL 列表进行 大规模扫描,自动执行有效载荷注入、命令执行和输出解析,以实现高效的漏洞评估。
list.txt)。curl、openssl 和标准 bash 工具构建。衷心感谢发现此漏洞的安全研究人员和团队:
确保你拥有 Linux 环境(Kali Linux、Ubuntu 等),并安装以下工具:
bashcurlopensslgrep & cut克隆或下载脚本。
赋予脚本执行权限:
chmod +x mass-pwn.sh
创建一个文本文件(例如 list.txt),逐行添加目标 URL。确保包含协议(http:// 或 https://)。
nano list.txt
格式:
Plaintext
[https://target-one.com](https://target-one.com)
[http://vulnerable-site.net](http://vulnerable-site.net)
[https://testing.corp.local:3000](https://testing.corp.local:3000)
2. 运行利用脚本
通过提供目标列表文件和要执行的命令来运行脚本。
语法:
Bash
./mass-pwn.sh <list_file> "<command>"
示例:
在所有目标上检查当前用户:
Bash
./mass-pwn.sh list.txt "whoami"
检查主机名:
Bash
./mass-pwn.sh list.txt "hostname"
尝试读取系统文件(如果存在漏洞):
Bash
./mass-pwn.sh list.txt "cat /etc/passwd"
⚠️ 法律免责声明
仅用于教育目的。
本工具仅用于安全研究、授权的渗透测试和教育目的。
无责任:作者和贡献者不对因误用本工具而造成的任何损害、数据丢失、服务器入侵或法律问题负责。
禁止未经授权的使用:请勿针对你不拥有或未经明确书面许可进行测试的系统、网络或应用程序使用本工具。
法律后果:未经授权访问计算机系统是非法行为,将受到法律制裁。你应对自己的行为及可能产生的任何法律后果承担全部责任。
使用此脚本即表示你理解这些条款,并且不会将此工具用于恶意目的。