██████╗ ███████╗ █████╗ ██████╗████████╗██████╗ ███████╗██╗ ██╗███████╗██╗ ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║ ██║██╔════╝██║ ██║
██████╔╝█████╗ ███████║██║ ██║ █████╔╝███████╗███████║█████╗ ██║ ██║
██╔══██╗██╔══╝ ██╔══██║██║ ██║ ██╔═══╝ ╚════██║██╔══██║██╔══╝ ██║ ██║
██║ ██║███████╗██║ ██║╚██████╗ ██║ ███████╗███████║██║ ██║███████╗███████╗███████╗
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝
一个针对CVE-2025-55182(Next.js/React远程代码执行)的利用框架。
React2Shell 是一个全面的命令行框架,用于扫描和利用 CVE-2025-55182——一个影响使用 Next.js/React Server Functions 的应用程序的严重预认证远程代码执行(RCE)漏洞。
该工具为安全专业人员和研究人员提供了必要的实用程序,以便在受控且授权的环境中测试、验证和理解此漏洞的影响。
有关 CVE-2025-55182 漏洞的详细技术分析,包括其根本原因和利用机制,请参阅本仓库中的 explanation.md 文件。
按照以下说明在本地获取副本并运行。
git提供两种安装方式。建议使用包安装以便于使用。
作为系统包(推荐)
# 克隆仓库
git clone https://github.com/BlackTechX011/React2Shell
# 进入目录
cd React2Shell
# 使用 pip 全局安装工具
pip install .
# 验证安装
react2shell --help
手动安装
# 克隆仓库
git clone https://github.com/BlackTechX011/React2Shell
# 进入目录
cd React2Shell
# 安装所需依赖
pip install -r requirements.txt
# 直接运行工具
python react2shell.py --help
React2Shell 提供灵活的命令行界面,用于扫描、利用和报告生成。
快速启动示例:
# 扫描单个目标是否存在漏洞
react2shell -u https://target.com
有关命令的完整列表、高级选项以及详细的使用示例,请参阅官方 usage.md 文档。
[!WARNING] 本工具仅供 教育和授权的安全测试目的 使用。在未获得明确书面许可的系统上运行此工具是非法的。作者不对因滥用本框架而造成的任何损害或法律后果负责。通过下载或使用本软件,您同意对自己的行为承担全部责任。