Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/blacktechx011/react2shell
漏洞扫描器漏洞利用框架Web应用程序漏洞利用WAF绕过渗透测试学习与教育红队Payload 开发
GitHubblacktechx011/react2shell

React2Shell

React2Shell:针对 CVE-2025-55182(Next.js/React RCE)的利用框架。

查看仓库网站
11218个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
     ██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
     ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

一个针对CVE-2025-55182(Next.js/React远程代码执行)的利用框架。

Version License Python


目录

  • 关于项目
  • 技术深度解析
  • 快速开始
    • 先决条件
    • 安装
  • 使用方法
  • 主要功能
  • 免责声明
  • 致谢

关于项目

React2Shell 是一个全面的命令行框架,用于扫描和利用 CVE-2025-55182——一个影响使用 Next.js/React Server Functions 的应用程序的严重预认证远程代码执行(RCE)漏洞。

该工具为安全专业人员和研究人员提供了必要的实用程序,以便在受控且授权的环境中测试、验证和理解此漏洞的影响。


技术深度解析

有关 CVE-2025-55182 漏洞的详细技术分析,包括其根本原因和利用机制,请参阅本仓库中的 explanation.md 文件。


快速开始

按照以下说明在本地获取副本并运行。

先决条件

  • Python 3.9 或更高版本
  • 系统已安装 git

安装

提供两种安装方式。建议使用包安装以便于使用。

  1. 作为系统包(推荐)

    root@kitploit:~
    # 克隆仓库
    git clone https://github.com/BlackTechX011/React2Shell
    
    # 进入目录
    cd React2Shell
    
    # 使用 pip 全局安装工具
    pip install .
    
    # 验证安装
    react2shell --help
    
  2. 手动安装

    root@kitploit:~
    # 克隆仓库
    git clone https://github.com/BlackTechX011/React2Shell
    
    # 进入目录
    cd React2Shell
    
    # 安装所需依赖
    pip install -r requirements.txt
    
    # 直接运行工具
    python react2shell.py --help
    

使用方法

React2Shell 提供灵活的命令行界面,用于扫描、利用和报告生成。

快速启动示例:

root@kitploit:~
# 扫描单个目标是否存在漏洞
react2shell -u https://target.com

有关命令的完整列表、高级选项以及详细的使用示例,请参阅官方 usage.md 文档。


主要功能

  • 高保真扫描:一个健壮的多线程扫描器,可快速从大量目标中识别易受攻击的主机。
  • 交互式Shell:功能齐全的交互式Shell,用于在攻陷的目标上执行命令,便于后渗透操作。
  • WAF绕过:集成了诸如垃圾数据注入和高级载荷构造等技术,以绕过常见的安全过滤器。
  • 隐身模式:采用随机化请求延迟和用户代理轮换,以在扫描和利用期间最小化检测。
  • 专业报告:生成多种格式的扫描报告,包括HTML、JSON和CSV,便于文档记录和分析。

免责声明

[!WARNING] 本工具仅供 教育和授权的安全测试目的 使用。在未获得明确书面许可的系统上运行此工具是非法的。作者不对因滥用本框架而造成的任何损害或法律后果负责。通过下载或使用本软件,您同意对自己的行为承担全部责任。


致谢

  • 本框架由 @BlackTechX011 开发并打包。
  • 核心漏洞研究及初始概念验证由 @maple3142 完成。其工作在理解此漏洞中起到了关键作用。

Star History

Star History Chart
下载工具