针对CVE-2025-55182的概念验证漏洞利用:通过不安全反序列化在React Server Components中实现未认证RCE,可在易受攻击的RSC/Next.js端点上执行任意命令和反弹shell。
CVE-2025-55182(React2Shell)的概念验证利用,演示通过精心构造的 Next-Action 请求在 React Server Components 中实现远程代码执行,包含 Docker 测试环境和补丁参考。
扫描Web目标,利用assetnote的react2shell-scanner检测CVE-2025-55182,以发现暴露的React开发服务器并报告受影响的主机。
CVE-2025-55182 的概念验证扫描器,该漏洞是 React Server Components 中一个未经验证的远程代码执行(RCE)漏洞。支持批量扫描、JSON/CSV 导出,以及针对易受攻击目标进行交互式 Shell 操作。
R2S是一个全面的利用和后利用框架,针对Next.js React Server Components漏洞(CVE-2025-55182)。它提供具有高级功能的交互式shell,用于渗透测试,包括文件传输、持久化、枚举、权限提升检查等。
一个用于CVE-2025-55182的容器化测试环境,该漏洞是React服务器组件中的一个严重(CVSS 10.0)远程代码执行漏洞。
[React2Hell] Next.js/React Server RCE 利用 — CVE-2025-55182。
浅谈React Server Components RCE 漏洞分析
对CVE-2025-55182(React2Shell)的技术分析,涵盖漏洞机制、根本原因、受控PoC测试、影响及缓解策略。
我创建了简单的 react2shell CVE-2025-55182 Python 漏洞利用程序
用于NextJS RCE建立反向shell的工作概念验证。 [React2Shell]
针对 React Server Components(CVE-2025-55182)的严重 RCE 漏洞扫描器。自动化利用框架,支持多载荷、代理功能及交互式命令执行。
CVE-2025-55182 的概念验证利用,通过原型污染和精心制作的 Flight 协议块在 React Server Functions 中实现远程代码执行。
用于测试服务器是否易受 CVE-2025-55182 漏洞影响的功能性 Python POC
针对 CVE-2025-55182 的 Python CLI 漏洞利用和扫描器,这是 React Server Components 中的严重 RCE,支持命令执行和基于 nuclei 的检测。
CVE-2025-55182(命令执行、反弹shell、注入内存马)
CVE-2025-55182 的教育性技术分析,这是 React Server Components 和 Next.js 中通过 React Flight 反序列化导致的严重未认证 RCE,涵盖根本原因、影响、检测和缓解措施。
一个在React服务器组件(RSC)中的严重远程代码执行(RCE)漏洞。它还包含一个逼真的“实验室环境”,用于安全地测试和理解该漏洞。
CVE-2025-55182的概念验证漏洞利用,演示了通过React Server Components中的服务器端对象注入,在Next.js App Router中实现未认证的远程代码执行(RCE),并利用UTF-16LE绕过WAF。
* React2Shell-CVE-2025-55182
React2Shell 漏洞(CVE-2025-55182 / CVE-2025-66478)完整脚本
针对 CVE-2025-55182 在 Next.js 中的利用、从 SQLite 中窃取凭据,以及通过 Node.js inspector 进行权限提升以实现 root 访问的技术渗透测试报告。
Docker化的概念验证,针对CVE-2025-55182,这是一个React Server Components中通过原型污染导致的严重RCE漏洞,包含自动化利用脚本和一个易受攻击的Next.js测试环境。
一个影响多个包中React Server Components (RSC)实现的严重远程代码执行(RCE)漏洞,包括。
CVE-2025-55182-Advanced-Scanner 是一款自动化安全工具,旨在高效检测并验证 CVE-2025-55182 漏洞。它帮助安全研究人员和漏洞赏金猎人快速识别受影响的目标,提供准确的结果并最大限度减少误报。
针对 CVE-2025-55182(React Server Components/Next.js 中的预认证远程代码执行漏洞)的防御研究仓库。包含技术分析、检测规则(Suricata/Sigma/YARA)、缓解指南,以及为安全研究人员和 SOC 分析人员提供的自动化 CVE 监控系统。
概念验证漏洞利用,针对 Next.js Server Actions 中通过 React Flight Protocol 反序列化实现的关键未认证远程代码执行(RCE),可在易受攻击的服务器上执行任意命令。
这是一个针对 CVE-2025-55182 (React SSR RCE) 的 POC 脚本。
关于CVE-2025-55182(React2Shell)的硕士论文研究。模块化利用框架,包含6种攻击场景(RCE、数据泄露、网页篡改)、交互式反弹Shell,以及一个完整的漏洞实验室,用于研究React Server Components中的原型污染和不安全反序列化。
一个用于理解并利用CVE-2025-55182(React2Shell)—— React服务端组件远程代码执行漏洞的动手实验室
CVE-2025-55182 — Next.js Flight 反序列化 RCE 漏洞利用工具,具备交互式 Shell、单命令执行及多载荷反向 Shell 链功能。仅限授权渗透测试使用。
概念验证漏洞利用 CVE-2025-55182,演示了通过 React Server Components 中的原型链漏洞实现远程代码执行。包含多个 RCE 小工具和持久化攻击。
React Server Components 版本 19.0.0、19.1.0、19.1.1 和 19.2.0 中的预授权远程代码执行漏洞。
概念验证利用工具,针对 CVE-2025-55182(React2Shell)RCE 漏洞,影响 React Server Components。包含一个用于扫描脆弱主机的扫描器以及一个用于远程命令执行的 shell 脚本。仅限授权的安全测试与教育用途。
CVE-2025-55182(React Server Components 远程代码执行)的 Header 绕过。
CVE-2025-55182的技术概念验证与深度分析,这是React Flight协议中一个严重的RCE漏洞,涉及路径遍历、伪造chunk注入以及$B处理器滥用。
用于检测和演示 React Server Components(RSC)和 Next.js 应用中 RCE 漏洞的 Chrome 扩展和 Shodan 扫描器,并带有 CORS 代理助手用于测试。
基于 Docker 的测试实验室,用于 React 19.1.0/Next.js 15.1.0 中的 CVE-2025-55182 (React2Shell) RCE 漏洞。包含漏洞利用脚本、使用 NGINX/ModSecurity 的 WAF 绕过测试,以及打补丁版本对比,用于安全教学。
CVE-2025-55182 的 PoC
用于演示和测试 React2Shell (CVE-2025-55182) 漏洞的测试服务器
该仓库提供了 CVE-2025-55182(React2Shell)的概念验证(PoC),这是 React Server Components 中的一个远程代码执行漏洞。它演示了该漏洞利用的工作原理,包括 payload 及其影响。
概念验证漏洞利用脚本,用于CVE-2025-55182(React2Shell),演示在React服务器组件中通过Flight协议反序列化实现未经认证的远程代码执行。包含易受攻击的服务器设置和检测脚本。
一个用于 React2Shell 漏洞的 HackIndex.io 沙箱环境。
针对React/Next.js应用中CVE-2025-55182的多技术漏洞检测器。测试小工具链、RCE载荷和WAF绕过变体,以识别易受攻击的Server Actions端点。
概念验证漏洞利用,针对CVE-2025-55182 (React2Shell),一个通过精心构造的Flight协议载荷在React Server Components中实现未经身份验证的远程代码执行漏洞。
用于 Next.js RCE(CVE-2025-55182)的自动化概念验证漏洞利用,具备交互式 shell、批量扫描以及高级载荷编码功能,适用于安全研究与授权渗透测试。
基于Python的CVE-2025-55182(React Server Components RCE)利用,具有交互式shell、反向shell、批量扫描和基于Docker的易受攻击环境,用于授权安全测试。
针对 CVE-2025-55182 的详细技术分析与概念验证漏洞利用,该漏洞是 React Flight 协议中的一个严重 RCE 漏洞。涵盖路径遍历、伪造数据块注入以及 WAF 绕过技术。
我对 CVE-2025-55182 的研究
这是一个易于使用的PoC脚本,用于利用React2Shell-CVE-2025-55182 Nextjs漏洞。这将有助于获得一个反向shell。
针对 React Server Components 漏洞的高级 RCE 利用工具包。具有多个预构建负载、Shodan 集成用于目标发现,以及用于授权渗透测试的批量扫描。
针对 CVE-2025-55182 的 Python 漏洞利用程序,目标为 Next.js RCE,具备单目标攻击、大规模扫描、交互式 Shell 和反向 Shell 功能。
统一安全研究工具
React2Shell 是一个针对 CVE-2025-55182 的概念验证漏洞利用程序,影响 Next.js 中易受攻击的 React Server Components (RSC) 实现。
CVE-2025-55182 漏洞利用 | 作者:infrar3d
异步 RCE 扫描器,用于 CVE-2025-55182 / CVE-2025-66478 — 原型污染 → 通过 React Server Actions 执行代码
CVE-2025-55182 payload
用于学习CVE-2025-55182的教育性仓库:React Server Components中的预认证RCE。包含分步文档、动手练习和易受攻击的Docker化Next.js应用中的概念验证利用。
一个简单的工具包,用于验证、利用并通过 react2Shell Next.js RCE 获取交互式 shell。
教育实验室,演示 CVE-2025-55182:通过 Flight 协议中的原型污染导致 React Server Components 中的严重 RCE
CVE-2025-55182 利用工具 – 针对 Next.js 原型污染导致 RCE 的 Python 2.7 漏洞利用程序
针对React/NextJS应用中CVE-2025-55182的自动化RCE和SSRF漏洞利用。在授权环境中测试experimental-form功能漏洞。
针对 CVE-2025-55182 (React2Shell) 的安全工具包 — 扫描、检测、关联和测试 React Server Components RCE 漏洞
Proof-of-concept exploit for CVE-2025-55182 (React2Shell), a critical RCE vulnerability in React Server Components via prototype pollution. Includes interactive and command-line exploitation modes.
Python PoC,用于 CVE-2025-55182 (React2Shell) 在 Next.js/React 服务器组件中的 RCE 漏洞,包含动态 WAF 绕过填充,适用于授权安全测试。
一个真实的POC,演示了在 [email protected] 中缺少的 `hasOwnProperty` 检查
CVE-2025-55182(React2Shell)的详细技术演练,追踪React的Flight协议内部机制,解释利用链、载荷构造和修复分析。
强大的 rust cve-2025-55182-scanner,仅用于 CTF 与道德目的
基于Go的CVE-2025-55182概念验证,这是React Server Components中的一个严重RCE漏洞。具有漏洞检查、命令执行、内存shell注入、反向shell、批量扫描和代理支持,用于授权的安全测试。
基于CodeQL的CVE-2025-55182原型污染漏洞分析,该漏洞存在于React Server Components中,包含利用POC和不安全属性遍历的静态检测查询。
CVE-2025-55182的文档和分析,React Server Components中通过不安全反序列化导致的严重RCE漏洞,包含受影响版本、利用细节和缓解指南。
该仓库包含CVE-2025-55182的POC,这是一个严重(CVSS评分10.0)的预认证远程代码执行漏洞,影响React Server组件,也称为React2Shell。
CVE-2025-55182 Next.js/React RSC 服务器中的 RCE 漏洞(漏洞利用和扫描器)
基于 Docker 的实验室环境,用于检测和利用 Next.js/React Server Components 中的 CVE-2025-55182(React2Shell RCE)漏洞,包含预配置的易受攻击环境和 PoC 扫描器。
针对 React2Shell(CVE-2025-55182)的原始概念验证漏洞利用,演示了如何通过 Webpack 分块解析漏洞在 Next.js 应用程序中实现远程代码执行。
自动化利用工具,针对CVE-2025-55182(React/Next.js远程代码执行),支持命令执行、出站检测、交互式反向shell及持久内存webshell注入,适用于授权渗透测试与CTF挑战。
针对 CVE-2025-55182 的概念验证漏洞利用程序,该漏洞是 React Server Components 中的一个严重未认证远程代码执行漏洞。包含一个 Python 脚本,演示如何针对存在漏洞的 Next.js/React 版本构造恶意 HTTP 请求。
CVE-2025-55182的Python利用,Next.js/React中的服务器端JavaScript注入,通过畸形multipart表单数据实现远程代码执行。包含用于授权测试的实验室设置。
"一个精心构造的HTTP请求就可能危及你的整个服务器。" — React安全团队, 2025年12月
CVE-2025-55182 React2Shell PoC
React2Shell 漏洞
预认证远程代码执行漏洞利用工具,针对 React Server Components 和 Next.js,通过反序列化漏洞。支持单目标和批量扫描,带有代理和多线程功能。
一个用于演示严重 React2Shell 漏洞的概念验证工具。
CVE-2025-55182 – React2Shell:针对 Next.js 应用的远程代码执行(RCE)漏洞概念验证利用工具。提供交互式 Shell 提示符,可实时测试和演示该漏洞。仅限用于安全研究和经授权的渗透测试。
理解 React Server Components/Next.js 中 CVE-2025-55182 RCE 的本地实验环境。包含一个故意存在漏洞的应用和可选的扫描辅助工具,用于教育和蓝队演练。
专为CVE-2025-55182安全研究与CTF挑战设计的故意存在漏洞的Next.js应用
CVE-2025-55182 (React2Shell) PoC:未认证的远程代码执行(RCE),影响 React 19.x 和 Next.js < 15.1.4。利用 RSC Flight 协议中的漏洞。
CVE-2025-55182
关于 CVE-2025-55182 (React2Shell) 的详细技术分析,这是一个 React Server Components 中的严重 RCE 漏洞,涵盖受影响包、利用机制和补丁指导。
CVE-2025-55182 的一个修改版且略有增强的漏洞利用程序,React2Shell:React Server 包中的预认证远程代码执行漏洞
针对 CVE-2025-55182 (React) 的安全研究与漏洞利用分析 — CVSS + OWASP Top 10 映射
CVE-2025-55182 (React2Shell) 的概念验证:通过Flight协议反序列化在React Server Components / Next.js中的未认证远程代码执行。
针对 CVE-2025-55182 的漏洞利用工具,通过 Next.js React Server Components 中的原型污染实现远程代码执行,具备命令执行和反弹 Shell 功能。
针对 CVE-2025-55182 的交互式 RCE 利用工具,利用 Next.js/React Server Components 反序列化漏洞。特性包括自动检测、命令执行、文件传输以及内置带历史记录和自动补全的 shell。
CVE-2025-55182 的 PoC 漏洞利用,通过原型污染和精心构造的 Flight Protocol 载荷,演示 React Server Functions 中的远程代码执行。
一个基于网页的漏洞扫描器,用于CVE-2025-55182,这是React Server Components中的一个严重远程代码执行(RCE)漏洞。
React JavaScript 框架中 RCE 漏洞的基于主机的检测规则。
针对CVE-2025-55182(React2Shell)的真实世界攻击分析 - React Server Components RCE漏洞
防御性研究仓库,针对 CVE-2025-55182(React Server Components/Next.js 中的预认证远程代码执行漏洞)。包含漏洞分析、检测规则(Suricata、Sigma、YARA)、缓解指南,以及用于跟踪新披露和补丁的自动化 CVE 监控系统。
CVE-2025-55182 演示 — Next.js RCE (仅供教育用途)