Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React-2-Shell — 这是一个针对 CVE-2025-55182 的安全漏洞利用工具。它利用了 React Server Components 中的一个远程代码执行 (RCE) 漏洞。 | Kitploit
工具/GitHubGitHub/asadahmad-1337/react-2-shell
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubasadahmad-1337/react-2-shell

React-2-Shell

这是一个针对 CVE-2025-55182 的安全漏洞利用工具。它利用了 React Server Components 中的一个远程代码执行 (RCE) 漏洞。

查看仓库
57个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

图片描述

这是一个针对CVE-2025-55182的安全利用工具。 它利用了React Server Components中的一个远程代码执行(RCE)漏洞

🔥 CVE-2025-55182 背景

CVE-2025-55182(也被广泛称为“React2Shell”)是React Server Components(RSC)中发现的一个严重远程代码执行(RCE)漏洞——RSC是现代React.js生态系统的一部分。该漏洞于2025年12月3日公开披露,并很快被添加到美国CISA已知被利用漏洞目录中,意味着已在野外观察到实际利用。

外部来源:https://www.thehackerwire.com/vulnerability/CVE-2025-55182

🎨使用方法

python react-2-shell-ultimate.py -h (帮助菜单)

python react-2-shell-ultimate.py -t http://target.com -c "echo Testing"

python react-2-shell-ultimate.py -t http://target.com -c "hostname"

python react-2-shell-ultimate.py -t http://target.com -c "whoami" -v

🧠主要特性

1. 多种利用技术(6种方法)

Multipart POST (原始利用方法)

JSON POST (JSON格式载荷)

GET with Query Params (基于URL的利用)

Windows-optimized (Windows专用载荷)

File Output Method (将输出写入临时文件)

Form-urlencoded POST (传统表单提交)

2. 高级载荷生成

动态载荷构建,包含反检测措施

命令清理与转义

平台专用载荷(Windows/Linux)

多种输出提取方法

3. 复杂的输出处理

解码编码的响应(URL编码、转义序列)

从重定向、响应头和响应体中提取输出

处理不同的错误条件

4. 规避与隐身特性

随机User-Agent轮换

跳过SSL证书验证

最少/可控的详细输出

5. 测试模式

生成唯一测试字符串以确认漏洞

非破坏性测试选项

💻系统要求

Python 3.6及以上

操作系统:跨平台(Windows/Linux/macOS)

🔧安装要求

pip install requests

pip install urllib3

下载工具