文章总结: 文章介绍了CVE-2025-55182(React2Shell)漏洞的利用方法,推荐了Godzilla开发者开发的Node.js插件GodzillaNodeJsPayload,该插件提供了Node.js的有效载荷和加密器支持,可用于对目标系统植入内存马。文章展示了插件的使用流程,包括加载插件、连接目标等步骤,并提供了GitHub下载链接。这是一个实用的安全工具,可帮助安全研究人员进行漏洞测试。
综合评分: 81
文章分类: 漏洞分析,安全工具,漏洞POC,WEB安全
【工具推荐】哥斯拉内存马+React2Shell (CVE-2025-55182)
De@reX
破浪信安
2025年12月12日 14:44
四川
前言
“核弹级”漏洞———React2Shell (CVE-2025-55182),它已经成了安全圈里的“新顶流”,网上关于它的poc大多有各式各样的限制,真操作起来又有诸多不便。于是乎发现了Godzilla 开发者亲自下场开发的针对nodejs的插件,简单试用了一下是真的好用。感谢大佬BeichenDream!
插件简介
插件GodzillaNodeJsPayload为 Godzilla提供了NodeJs的有效载荷、加密器等支持。 可以将插件添加进哥斯拉中,添加完成后,在生成客户端和连接目标时都可以选择nodejs。
CVE-2025-55182利用
在BeichenDream大佬github的另一个项目中可以直接使用py脚本对目标打入内存马。
再使用前先加载的GodzillaNodeJsPayload插件连接管理目标即可,key为Godzilla的key,连接时无需password参数。
连接成功后,即可在目标上进行愉快的玩耍啦~
下载链接:https://github.com/BeichenDream/GodzillaNodeJsPayload/ https://github.com/BeichenDream/CVE-2025-55182-GodzillaMemoryShell
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:破浪信安 De@reX《【工具推荐】哥斯拉内存马+React2Shell (CVE-2025-55182)》