
React2Shell 概念验证
React 服务端组件中的关键预认证远程代码执行漏洞
这是一个完整的概念验证,演示了 CVE-2025-55182——[email protected] 中的一个关键漏洞,允许未经身份验证的攻击者通过原型链污染执行任意代码。
# Clone the repository
git clone https://github.com/whiteov3rflow/CVE-2025-55182-poc
cd CVE-2025-55182-poc
# Exploit the server
python3 exploit.py 'touch /tmp/pwned'
本概念验证仅用于教育和安全研究目的。请仅在你拥有或获得明确许可的系统上进行测试。未经授权访问计算机系统是非法的。
以💀制作,用于安全研究