Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — CVE-2025-55182 的概念验证扫描器,该漏洞是 React Server Components 中一个未经验证的远程代码执行(RCE)漏洞。支持批量扫描、JSON/CSV 导出,以及针对易受攻击目标进行交互式 Shell 操作。 | Kitploit
工具/GitHubGitHub/0xsj/cve-2025-55182
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHub0xsj/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 的概念验证扫描器,该漏洞是 React Server Components 中一个未经验证的远程代码执行(RCE)漏洞。支持批量扫描、JSON/CSV 导出,以及针对易受攻击目标进行交互式 Shell 操作。

查看仓库
177个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 扫描器

用于 CVE-2025-55182 的概念验证扫描器,这是一个影响 React 服务器组件 (RSC) 的严重未授权远程代码执行 (RCE) 漏洞。

概述

2025年12月3日,披露了一个影响使用 React 服务器组件的 React 19.x 和 Next.js 应用程序的严重漏洞。该漏洞存在于 RSC "Flight" 协议的反序列化逻辑中,允许攻击者通过精心构造的 HTTP 请求在服务器上执行任意代码。

严重性

属性值
CVECVE-2025-55182
CVSS严重
攻击向量网络
身份认证无
利用情况已在野外被积极利用

影响

  • 未授权远程代码执行
  • 完全服务器沦陷
  • 从环境变量窃取凭据
  • 云元数据外泄
  • 基础设施内横向移动

受影响版本

产品受影响版本修复版本
react-server-dom19.0.x, 19.1.x, 19.2.x19.0.1, 19.1.2, 19.2.1
Next.js (App Router)14.3.0-canary.77+, 15.x, 16.x15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

使用方法

单目标扫描

go run ./cmd/main.go -t https://example.com

单目标交互式 Shell

go run ./cmd/main.go -t https://example.com -shell

从文件批量扫描

go run ./cmd/main.go -f targets.txt -c 20

导出结果

go run ./cmd/main.go -f targets.txt -json results.json -csv results.csv

选项

标志描述默认值
-t, -target单个目标 URL
-f, -file包含目标 URL 的文件
-c, -concurrency并发扫描器数量10
-timeoutHTTP 超时时间(秒)15
-json将结果导出为 JSON 文件
-csv将结果导出为 CSV 文件
-q, -quiet隐藏横幅和进度false
-s, -shell对易受攻击的目标启用交互式 Shellfalse

输出示例

React2Shell Scanner v1.0.0
CVE-2025-55182 | React 服务器组件 RCE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[+] 漏洞  https://app.example.com/ 142ms
[-] 安全  https://api.example.com/ 203ms
[!] 错误  https://internal.example.com/ (超时) 15000ms

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
扫描完成

  已扫描目标数:    3
  易受攻击:        1 (33%)
  安全:            1
  错误:            1

  持续时间:        15.4s
  平均响应:        5115ms

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
易受攻击的目标

  1. https://app.example.com/

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
修复建议

  升级到已修复的版本:

  Next.js:
    15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

  react-server-dom:
    19.0.1, 19.1.2, 19.2.1

技术细节

该漏洞存在于 RSC "Flight" 协议处理序列化负载的过程中。当处理精心构造的多部分表单数据时,服务器未能正确验证负载结构,导致原型污染,进而实现任意代码执行。

攻击向量

  1. 攻击者通过 POST 请求发送格式错误的 RSC 负载
  2. 服务器在未进行适当验证的情况下反序列化负载
  3. 原型污染允许访问构造函数
  4. 在 Node.js 上下文中执行任意 JavaScript
  5. 通过重定向标头外泄命令输出

检测方法

查找包含以下内容的 POST 请求:

  • Next-Action 标头
  • 包含 __proto__ 引用的多部分表单数据
  • 异常的 X-Action-Redirect 响应

修复建议

  1. 立即:升级到上述修复版本
  2. WAF 规则:阻止请求体中包含 __proto__ 的请求
  3. 监控:对可疑的 Next-Action 标头模式发出告警
  4. 网络:限制 Next.js 服务器的出站连接

免责声明

仅供内部使用

此工具仅用于授权的安全测试。仅对您拥有或获得明确测试许可的系统使用。未经授权访问计算机系统是违法的。

参考

  • Wiz 研究公告
  • React 安全公告
  • Vercel 公告

许可

仅供内部使用。不得分发。

下载工具