Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-55182-lab — 基于 Docker 的实验环境,复现 CVE-2025-55182(React2Shell),即 React Server Components Flight Protocol 中的未授权 RCE 漏洞,包含 PoC 利用脚本及修复版本对比。 | Kitploit
工具/GitHubGitHub/abhaybansal16/cve-2025-55182-lab
漏洞扫描器容器安全漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育实验室与实践
GitHubabhaybansal16/cve-2025-55182-lab

cve-2025-55182-lab

基于 Docker 的实验环境,复现 CVE-2025-55182(React2Shell),即 React Server Components Flight Protocol 中的未授权 RCE 漏洞,包含 PoC 利用脚本及修复版本对比。

2020天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享

CVE-2025-55182 - React2Shell 实验环境

概述

CVE-2025-55182(React2Shell)是 React Server Components(RSC)的 Flight 协议中的一个 CVSS 10.0 严重级别的未认证远程代码执行(RCE)漏洞,影响 react-server-dom-parcel、react-server-dom-turbopack、react-server-dom-webpack 包。

前置条件

  • Docker Desktop
  • Docker Compose v2+
  • Python 3.x
  • venv

环境要求

  • macOS/ Linux/ Windows (WSL2)
  • 端口 3000 和 3001 可用

安装与设置

1. 克隆仓库

git clone https://github.com/abhaybansal16/cve-2025-55182-lab
cd cve-2025-55182-lab

2. 构建容器

docker compose build

3. 启动实验环境

docker compose up -d

4. 验证两个容器都在运行

docker ps

停止实验环境

docker compose down

受影响的应用程序/版本

包受影响版本
React (react-server-dom-webpack/turbopack/parcel)19.0.0, 19.1.0, 19.1.1, 19.2.0
NextJS14.3.0-canary.77+, 15.0.0-15.5.6, 16.0.0-16.0.6

本实验环境使用 NextJS 15.5.6 / React 19.1.0 作为受影响的版本组合来演示该漏洞。

漏洞利用

安装依赖

pip install requests

针对受影响的应用程序运行

python3 exploit-poc.py http://localhost:3000

针对已修补的应用程序运行

python3 exploit-poc.py http://localhost:3001

预期结果

受影响版本

Status: 500
Output: root:x:0:0:root:/root:/bin/sh\nbin:x:1:1:bin:/bin:/sbin/nologin\ndaemon:x:2:2:daemon:/sbin:/sbin/nologin\nlp:x:4:7:lp:/var/spool/lpd:/sbin/nologin\nsync:x:5:0:sync:/sbin:/bin/sync\nshutdown:x:6:0:shutdown:/sbin:/sbin/shutdown\nhalt:x:7:0:halt:/sbin:/sbin/halt\nmail:x:8:12:mail:/var/mail:/sbin/nologin\nnews:x:9:13:news:/usr/lib/news:/sbin/nologin\nuucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin\ncron:x:16:16:cron:/var/spool/cron:/sbin/nologin\nftp:x:21:21::/var/lib/ftp:/sbin/nologin\nsshd:x:22:22:sshd:/dev/null:/sbin/nologin\ngames:x:35:35:games:/usr/games:/sbin/nologin\nntp:x:123:123:NTP:/var/empty:/sbin/nologin\nguest:x:405:100:guest:/dev/null:/sbin/nologin\nnobody:x:65534:65534:nobody:/:/sbin/nologin\nnode:x:1000:1000::/home/node:/bin/sh

已修补版本

Status: 404
Raw: Server action not found.

检测

被动版本检查

docker exec react2shell-vulnerable cat /app/package.json | grep -E '"next"|"react"'

你也可以使用 wappalyzer 扩展在浏览器中检查应用程序中正在运行的 react 和 next 版本。

主动 - canary 探测

python3 exploit-poc.py <target>
  • 如果输出包含 /etc/passwd 内容 - 受影响
  • 如果显示 404 Server Action Not Found - 已修补

修复

升级到已修补的版本

npm install [email protected]  # for 13.3.x, 13.4.x, 13.5.x, 14.x
npm install [email protected]   # for 15.0.x
npm install [email protected]  # for 15.1.x
npm install [email protected]   # for 15.2.x
npm install [email protected]   # for 15.3.x
npm install [email protected]  # for 15.4.x
npm install [email protected]  # for 15.5.x
npm install [email protected]  # for 16.0.x
npm install [email protected]   # for 16.1.x

npm install [email protected]   // for 15.x canary releases
npm install [email protected]   // for 16.x canary releases

15.0.8, 15.1.12, 15.2.9, 15.3.9, 15.4.10, 15.5.10, 15.6.0-canary.61, 16.0.11, 16.1.5

如果你使用的是 Next.js 13 的 13.3 或更高版本(13.3.x、13.4.x 或 13.5.x),请升级到 14.2.35 版本。 如果你使用的是 [email protected] 或更高版本的 canary 版本,请降级到最新的稳定版 14.x 版本:

npm install next@14

如果你使用了 React Router 的不稳定 RSC API,并且以下 package.json 依赖存在,则应升级它们:

npm install react@latest
npm install react-dom@latest
npm install react-server-dom-parcel@latest
npm install react-server-dom-webpack@latest
npm install @vitejs/plugin-rsc@latest

故障排除

1. 端口 3000/3001 已被占用。释放端口后重新运行 docker 容器。

2. npm ci 锁文件不匹配。先在 app 文件夹内运行 npm install,然后重新构建。

3. docker-credential-desktop 错误。在 ~/.docker/config.json 中设置 "CredsStore": ""。

4. 找不到容器。先运行 docker compose up -d。

下载工具