Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-react2shell — 通过 RSC 协商检测暴露的、易受 CVE-2025-55182 攻击的 React Server 组件。 | Kitploit
工具/GitHubGitHub/aastikgakhar/cve-2025-55182-react2shell
漏洞扫描器动态分析 (沙盒)漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubaastikgakhar/cve-2025-55182-react2shell

CVE-2025-55182-react2shell

通过 RSC 协商检测暴露的、易受 CVE-2025-55182 攻击的 React Server 组件。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
49个月前尚未审核
分享

CVE-2025-55182:暴露的 React 服务器组件(RSC)检测器

此仓库包含一个 Nuclei 模板,用于检测与 CVE-2025-55182 相关的 React 服务器组件暴露。该漏洞影响使用 React/Next.js 构建的应用程序,其中 RSC 协商层意外暴露,允许攻击者与服务器组件交互,并可能实现基于反序列化的远程代码执行。

该模板执行一次 良性 RSC 握手,并识别出响应 RSC 组件流(text/x-component)而非阻止请求的端点。

该模板检测的内容

当目标满足以下条件时,将被标记为存在漏洞:

  • 在收到 RSC 协商标头后,响应 text/x-component。

  • 发出 RSC 特定的运行时标记,例如:

    • I[(RSC 负载前缀)
    • static/chunks/...(Next.js 包引用)
  • 返回 Vary: RSC 标头。

  • 可选地泄露 X-Matched-Path 标头——该模板会提取此标头。

这些指标确认 React 服务器组件端点已暴露,这与 CVE-2025-55182 中描述的行为一致。

用法

使用 Nuclei 运行:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug

对列表运行:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats

免责声明

此模板仅用于 授权的安全测试。不当使用可能违反法律或服务条款。

下载工具