
用于NextJS RCE建立反向shell的工作概念验证。 [React2Shell]
此为商业、非免费的概念验证。
购买链接: https://bit.ly/44G0ani
本仓库包含针对 CVE-2025-55182(又名 React2Shell)的可靠、高保真概念验证(PoC)利用代码。这是一个影响 React Server Components (RSC) 及由此影响的 Next.js 应用程序的严重(CVSS 10.0)远程代码执行(RCE)漏洞。
此商业 PoC 包含多种检测与利用方法,为不同测试场景提供灵活性:
Nuclei 模板。可选择三种交互式反弹 Shell 方法:
exp: 基于 echo 命令的 Base64 编码交互式 Shell。exp2: 使用 POST 和 Base64 进行 HTTP 请求劫持的交互式 Shell。exp3: 使用 POST 和 AES-256-CBC 加密进行 HTTP 请求劫持的交互式 Shell。

本 PoC 演示了如何可靠地利用 CVE-2025-55182 (React2Shell)——这是使用 React Server Components 的 Next.js 应用程序中的一个严重远程代码执行漏洞。我们的利用代码为安全研究人员和渗透测试人员提供了一种经过验证的、一击必杀的方法,可在默认配置的目标上实现无需身份验证的命令执行。
该 PoC 利用了 RSC “Flight” 协议反序列化过程中的服务器端原型污染缺陷。通过提交一个单一、精心构造的 HTTP POST 请求,可以触发漏洞,逃逸 React 序列化上下文,并在宿主服务器上执行任意操作系统命令。
关键技术机制:
该利用代码构造了一个包含循环 JSON 结构的多部分表单数据请求。此结构滥用了反序列化过程以污染原型链,最终导致服务器解析一个路径遍历字符串("$1:constructor:constructor")。该遍历返回 JavaScript 的 Function 构造函数,随后用攻击者控制的代码调用该构造函数,直接导致远程代码执行(RCE)。
id、whoami)安全演示,以确认执行。为区分高质量、功能性 PoC 与网络上流传的众多不完整或欺骗性脚本,请参考以下标准:
本 PoC 严格适用于:
出售方与创建者不对任何滥用此工具的行为承担责任。购买者有完全责任合法、合乎道德地使用它。
| 评估标准 | 本 PoC(功能性) | 常见低质量脚本 |
|---|
| 目标要求 | 能工作在默认的 create-next-app 设置上。 | 需要手动、不安全地暴露诸如 child_process 之类的模块。 |
| 利用基础 | 直接利用 RSC 原型污染与反序列化漏洞。 | 可能演示无关问题或不正确的方法。 |
| 请求特征 | 使用正确的 POST 方法,带有 Next-Action 头部和复杂的 multipart 主体。 | 通常使用过于简单、错误的请求结构。 |
| 执行证明 | 提供完整的系统命令执行(例如,创建文件、运行命令)。 | 仅限于返回版本信息或导致崩溃。 |