Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-POC-NEXTJS — 用于NextJS RCE建立反向shell的工作概念验证。 [React2Shell] | Kitploit
工具/GitHubGitHub/aliclub0x00/cve-2025-55182-poc-nextjs
动态分析 (沙盒)漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
aliclub0x00/cve-2025-55182-poc-nextjs

CVE-2025-55182-POC-NEXTJS

用于NextJS RCE建立反向shell的工作概念验证。 [React2Shell]

查看仓库
28129个月前Kitploit 审核通过

CVE-2025-55182 (React2Shell) - 概念验证 (PoC)

此为商业、非免费的概念验证。

购买链接: https://bit.ly/44G0ani

概述

本仓库包含针对 CVE-2025-55182(又名 React2Shell)的可靠、高保真概念验证(PoC)利用代码。这是一个影响 React Server Components (RSC) 及由此影响的 Next.js 应用程序的严重(CVSS 10.0)远程代码执行(RCE)漏洞。

功能

此商业 PoC 包含多种检测与利用方法,为不同测试场景提供灵活性:

检测

  • DNSLog 检测: 一个基于 DNS 回调的无输出漏洞检测 Nuclei 模板。
  • 漏洞回显: 用于确认漏洞存在的标准 PoC。

利用

可选择三种交互式反弹 Shell 方法:

  • exp: 基于 echo 命令的 Base64 编码交互式 Shell。
  • exp2: 使用 POST 和 Base64 进行 HTTP 请求劫持的交互式 Shell。
  • exp3: 使用 POST 和 AES-256-CBC 加密进行 HTTP 请求劫持的交互式 Shell。

界面与功能

界面

利用证明

概念验证界面


🚨 技术描述

本 PoC 演示了如何可靠地利用 CVE-2025-55182 (React2Shell)——这是使用 React Server Components 的 Next.js 应用程序中的一个严重远程代码执行漏洞。我们的利用代码为安全研究人员和渗透测试人员提供了一种经过验证的、一击必杀的方法,可在默认配置的目标上实现无需身份验证的命令执行。

利用概述

该 PoC 利用了 RSC “Flight” 协议反序列化过程中的服务器端原型污染缺陷。通过提交一个单一、精心构造的 HTTP POST 请求,可以触发漏洞,逃逸 React 序列化上下文,并在宿主服务器上执行任意操作系统命令。

关键技术机制: 该利用代码构造了一个包含循环 JSON 结构的多部分表单数据请求。此结构滥用了反序列化过程以污染原型链,最终导致服务器解析一个路径遍历字符串("$1:constructor:constructor")。该遍历返回 JavaScript 的 Function 构造函数,随后用攻击者控制的代码调用该构造函数,直接导致远程代码执行(RCE)。

PoC 特点

  • 可靠性: 针对使用 App Router 的默认 Next.js 15.x/16.x 应用程序有效,无需预先存在配置错误。
  • 精确性: 利用的是最初记录的核心反序列化缺陷,而非次要的配置错误。
  • 清晰性: 包含注释良好的代码和逐步指南,解释利用链条。
  • 可验证性: 允许使用良性命令(例如 id、whoami)安全演示,以确认执行。

验证与比较

为区分高质量、功能性 PoC 与网络上流传的众多不完整或欺骗性脚本,请参考以下标准:

预期用途与免责声明

本 PoC 严格适用于:

  • ​经授权的安全测试与漏洞研究。
  • ​在您拥有或已获得明确评估许可的系统上进行渗透测试。
  • ​防御性教育与理解现代攻击链,以提升安全性。

出售方与创建者不对任何滥用此工具的行为承担责任。购买者有完全责任合法、合乎道德地使用它。

下载工具
评估标准本 PoC(功能性)常见低质量脚本
目标要求能工作在默认的 create-next-app 设置上。需要手动、不安全地暴露诸如 child_process 之类的模块。
利用基础直接利用 RSC 原型污染与反序列化漏洞。可能演示无关问题或不正确的方法。
请求特征使用正确的 POST 方法,带有 Next-Action 头部和复杂的 multipart 主体。通常使用过于简单、错误的请求结构。
执行证明提供完整的系统命令执行(例如,创建文件、运行命令)。仅限于返回版本信息或导致崩溃。