Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
REACT-CVE-2025-55182-Lab — PoC 实验环境 | Kitploit
工具/GitHubGitHub/androidteacher/react-cve-2025-55182-lab
漏洞分析漏洞利用Web应用程序漏洞利用Web安全CTF渗透测试学习与教育实验室与实践
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
androidteacher/react-cve-2025-55182-lab

REACT-CVE-2025-55182-Lab

PoC 实验环境

查看仓库
5个月前尚未审核

React-2025 CTF 实验环境:CVE-2025-55182

概述

该仓库包含一个严格为教育用途和安全研究设计的CTF(夺旗)实验环境。

该环境包含一个存在漏洞的Next.js 16电子商务模拟店面(“Quantum Supplies”),专为演示和练习利用CVE-2025-55182而构建,这是React Server Components Flight协议中的一个关键反序列化漏洞。

(详细的Notion演练和利用指南链接将很快在此提供)。

仓库结构

  • /app:包含存在漏洞的Next.js Web应用程序的完整源代码,包括模拟数据库、自定义Dark Liquid Glass UI样式以及存在漏洞的服务器端操作。
  • /documents:包含日志和问答,详细说明了我们与AI共同构建此实验环境时的应用程序架构和漏洞机制。
  • /solution:包含一系列用于验证应用程序的详细分析文档。其中包括最终的solve.py脚本、用于手动Burp Suite利用的分步指南,以及详细解释React Flight有效载荷结构的深度问答(solution6.md等)。

启动此服务器

该应用程序通过Docker完全容器化,以确保安全研究。要启动存在漏洞的服务器和模拟后端,请从根目录运行以下命令:

root@kitploit:~
# 构建Docker镜像并以分离模式启动容器
sudo docker compose up -d --build

该应用程序将通过浏览器在 http://localhost:10001 访问。

注意:容器会自动创建CTF挑战所需的目标文件 /flag/flag.txt。

下载工具