FazBrowse GitHub Viewer | Trending |
URL:
| Home
Tools: [Download Repo ZIP]   [Original HTTPS Page]

deepsky0a-sudo/ReactExploitGUI · GitHub

 
 

Latest commit

 

History

12 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 

Repository files navigation

CVE-2025-55182 漏洞利用工具 v1.1.0

工具简介

本工具是针对 CVE-2025-55182 漏洞的图形化利用平台,提供漏洞探测、命令执行、内存马注入、反弹Shell等功能。采用统一的Payload格式,支持自动Base64编解码。

声明

作者承诺该工具不会留任何后门,由于部分师傅反馈担心被投毒,重新做了工具打包,所有工具依赖dll放置于_internal目录下。

系统要求

  • Windows / macOS

安装步骤

  1. 解压工具包到任意目录
  2. 直接运行可执行文件:
    • Windows: ReactExploitGui.exe
    • macOS: ./ReactExploitGui
  3. 注意事项:
    • 初次运行会报毒,因为内置exp模块原因,自己加白/或者暂时关闭火绒等。

使用方法

  1. macos # 目前仅支持arm64架构
  • chmod +x ReactExploitGui_arm_macos
  • ./ReactExploitGui_arm_macos
  1. windows
  • ./ReactExploitGui.exe

主要功能

1. 🔍 漏洞探测

  • 支持多目标批量探测
  • 自动检测Linux/Windows系统类型
  • 显示探测结果和详细信息

使用方法:

  • 在"目标URL"输入框中输入目标(每行一个,支持多目标)
  • 可选:设置请求路径(默认使用根目录 /)
  • 点击"🔍 开始探测"按钮

2. 💥 命令执行(RCE)

  • 支持Linux和Windows系统
  • 自动检测操作系统类型
  • 命令执行结果自动Base64解码

使用方法:

  • 输入目标URL
  • 输入要执行的命令(如:id、whoami、ls等)
  • 选择目标操作系统(Linux/Windows/自动检测)
  • 点击"▶️ 执行命令"按钮

3. 🧠 内存马注入

  • 支持3种内存马类型:
    • 简单命令执行 (/exec) - GET请求,无限制
    • 蚁剑连接 (/vbnm) - POST请求,有白名单限制
    • 蚁剑连接 (/vbnm) - POST请求,无限制

使用方法:

  • 输入目标URL
  • 选择内存马类型
  • 点击"🚀 注入内存马"按钮
  • 注入成功后,使用提示的URL访问内存马

内存马路径说明:

  • 简单命令执行:/exec?cmd=命令

4. 🐚 反弹Shell注入

  • 支持Linux和Windows系统
  • 支持自定义反弹Shell命令
  • 提供常用反弹Shell命令参考

使用方法:

  • 输入目标URL
  • 输入反弹Shell的IP地址和端口
  • 选择目标操作系统
  • (可选)输入自定义反弹Shell命令(使用 {ip} 和 {port} 作为占位符)
  • 点击"📋 参考命令"查看常用命令示例
  • 点击"🐚 注入反弹Shell"按钮
  • 在监听端启动nc监听:nc -lvp 端口

5. 🌐 代理配置

  • 支持HTTP代理、SOCKS5代理、PAC自动配置
  • 代理设置会应用到所有模块
  • 支持代理连通性测试

使用方法:

  • 选择代理模式
  • 输入代理地址(如:http://127.0.0.1:8080)
  • 点击"🔍 测试代理连通性"测试代理
  • 点击"💾 保存代理设置"保存并应用

技术特点

  • 统一的Payload格式,包含form-data name="3"的Base64编码部分
  • 自动生成32位随机十六进制boundary
  • 命令执行结果自动Base64解码
  • 支持多目标批量探测
  • 图形化界面,操作简单
  • 日志加密存储(logs目录)

注意事项

  1. 本工具仅供安全研究和授权测试使用
  2. 使用前请确保已获得目标系统的授权
  3. 请遵守相关法律法规,不得用于非法用途
  4. 工具会自动记录操作日志到 logs/ 目录
  5. 如果程序无法运行,请检查系统兼容性,确保有执行权限

版本信息

  • 版本: v1.1.0
  • 更新日期: 2025.12.9
  • 作者: DarkFi5

免责声明

本工具仅用于授权的安全测试和研究目的。使用者需自行承担使用本工具的所有法律责任。作者不对任何误用或滥用本工具的行为负责。


About

No description, website, or topics provided.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors


Back | FazBrowse Home | New Git URL