Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React2Shell-CVE-2025-55182-An-lise-T-cnica — CVE-2025-55182 的教育性技术分析,这是 React Server Components 和 Next.js 中通过 React Flight 反序列化导致的严重未认证 RCE,涵盖根本原因、影响、检测和缓解措施。 | Kitploit
工具/GitHubGitHub/big02-bot/react2shell-cve-2025-55182-an-lise-t-cnica
漏洞分析漏洞利用Web应用程序漏洞利用Web安全学习与教育实验室与实践
GitHubbig02-bot/react2shell-cve-2025-55182-an-lise-t-cnica

React2Shell-CVE-2025-55182-An-lise-T-cnica

CVE-2025-55182 的教育性技术分析,这是 React Server Components 和 Next.js 中通过 React Flight 反序列化导致的严重未认证 RCE,涵盖根本原因、影响、检测和缓解措施。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
16个月前尚未审核
分享

React2Shell (CVE-2025-55182)

📖 概述

本仓库记录了TryHackMe房间中关于CVE-2025-55182安全概念的学习内容,这是一个影响以下组件的严重漏洞:

  • React Server Components (RSC)
  • Next.js 以及基于RSC的框架
  • 软件包:
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack

该漏洞可实现:

通过单个精心构造的HTTP请求,无需认证即可远程执行代码。

本材料仅供教育和防御目的,不包含该平台的任何答案、标志或完整通关指南。


🏗️ 相关架构

RSC渲染简化流程

root@kitploit:~
[ 浏览器 ]
       │
       ▼
[ React Flight 请求 ]
       │
       ▼
[ Next.js / 服务器端 RSC ]
       │
       ▼
[ Node.js 运行时 ]
       │
       ▼
[ 操作系统 ]

React Server Components 自 React 19 引入,允许:

  • 在服务器上渲染组件
  • 减少客户端JavaScript
  • 更好的性能和可扩展性

🧠 React Flight 协议

负责:

  • 序列化服务器数据
  • 客户端请求
反序列化
  • 执行 Server Actions
  • 相关标记

    标记功能
    $@引用 chunk
    $B引用 Blob
    $1:constructor:constructor访问原型链

    🚨 CVE-2025-55182 — 根本原因

    概念性漏洞代码段:

    root@kitploit:~
    moduleExports[metadata[2]]
    

    该JavaScript访问:

    • 遍历原型链
    • 可达Function 构造函数
    • 允许任意代码执行

    影响链

    root@kitploit:~
    不安全反序列化
            ↓
    访问原型链
            ↓
    调用 Function()
            ↓
    远程代码执行 (RCE)
    

    结果:

    运行环境完全被攻陷。


    🔗 概念性利用流程(高层)

    ⚠️ 不含实验室步骤——仅为技术分析。

    root@kitploit:~
    被篡改的序列化载荷
                ↓
    由 React Flight 处理
                ↓
    原型链遍历
                ↓
    动态创建 JavaScript 函数
                ↓
    在 Node.js 中执行代码
    

    可能后果:

    • 读取敏感文件
    • 访问环境变量
    • 执行系统命令
    • 在云环境中横向移动

    🧪 教育性上下文验证

    在授权的测试环境中,初始确认可能涉及:

    root@kitploit:~
    id        # 进程用户
    uname -a  # 系统信息
    pwd       # 当前目录
    ls -la    # 本地文件
    env       # 环境变量
    

    这些命令仅用于:

    确认远程执行的存在,不代表房间的完整流程。


    🌐 受影响版本

    受影响

    React

    • 19.0.0
    • 19.1.0
    • 19.1.1
    • 19.2.0

    Next.js

    • ≥ 14.3.0-canary.77
    • 15.x 和 16.x 系列(补丁之前)

    已修复

    更新至:

    • 19.0.1
    • 19.1.2
    • 19.2.1

    🛡️ 检测与监控

    网络指标

    可能的利用迹象:

    • 异常的 POST multipart/form-data 请求
    • 特定的 React Flight 头部
    • 包含原型链访问的序列化结构

    这些模式:

    在合法流量中罕见,是强烈的攻击指标。


    端点与 CI/CD 安全

    防御最佳实践:

    • 审计 react-server-dom-* 依赖项
    • 识别易受攻击的版本
    • 在构建管道中监控

    早期检测可显著降低生产环境风险。


    📉 安全影响

    CVE-2025-55182 之所以严重,是因为:

    • 无需认证
    • 利用可靠性高
    • 影响广泛使用的技术

    这证明:

    细微的反序列化缺陷可能导致完全 RCE。


    📚 学习目标

    该房间强调:

    • React Server Components 的内部架构
    • 真实的远程代码执行链
    • 检测与缓解策略
    • 现代前端与后端安全之间的关系

    ⚠️ 伦理使用

    内容面向:

    • 网络安全教育
    • 负责任的研究
    • 防御强化

    未经授权利用系统是违法的。


    🏁 总结

    React2Shell (CVE-2025-55182) 表明:

    现代框架的抽象可能隐藏
    关键的安全边界。

    理解这些层次对于以下人员至关重要:

    • 渗透测试人员
    • 防御人员(SOC / 蓝队)
    • 安全软件工程师
    下载工具