Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React2Shell — React2Shell:针对 CVE-2025-55182(Next.js/React RCE)的利用框架。 | Kitploit
工具/GitHubGitHub/blacktechx011/react2shell
漏洞扫描器漏洞利用框架Web应用程序漏洞利用WAF绕过渗透测试学习与教育红队Payload 开发
GitHubblacktechx011/react2shell

React2Shell

React2Shell:针对 CVE-2025-55182(Next.js/React RCE)的利用框架。

查看仓库
11218个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享
root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
     ██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
     ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

一个针对CVE-2025-55182(Next.js/React远程代码执行)的利用框架。

Version License Python


目录

  • 关于项目
  • 技术深度解析
  • 快速开始
    • 先决条件
    • 安装
  • 使用方法
  • 主要功能
  • 免责声明
  • 致谢

  • 关于项目

    React2Shell 是一个全面的命令行框架,用于扫描和利用 CVE-2025-55182——一个影响使用 Next.js/React Server Functions 的应用程序的严重预认证远程代码执行(RCE)漏洞。

    该工具为安全专业人员和研究人员提供了必要的实用程序,以便在受控且授权的环境中测试、验证和理解此漏洞的影响。


    技术深度解析

    有关 CVE-2025-55182 漏洞的详细技术分析,包括其根本原因和利用机制,请参阅本仓库中的 explanation.md 文件。


    快速开始

    按照以下说明在本地获取副本并运行。

    先决条件

    • Python 3.9 或更高版本
    • 系统已安装 git

    安装

    提供两种安装方式。建议使用包安装以便于使用。

    1. 作为系统包(推荐)

      root@kitploit:~
      # 克隆仓库
      git clone https://github.com/BlackTechX011/React2Shell
      
      # 进入目录
      cd React2Shell
      
      # 使用 pip 全局安装工具
      pip install .
      
      # 验证安装
      react2shell --help
      
    2. 手动安装

      root@kitploit:~
      # 克隆仓库
      git clone https://github.com/BlackTechX011/React2Shell
      
      # 进入目录
      cd React2Shell
      
      # 安装所需依赖
      pip install -r requirements.txt
      
      # 直接运行工具
      python react2shell.py --help
      

    使用方法

    React2Shell 提供灵活的命令行界面,用于扫描、利用和报告生成。

    快速启动示例:

    root@kitploit:~
    # 扫描单个目标是否存在漏洞
    react2shell -u https://target.com
    

    有关命令的完整列表、高级选项以及详细的使用示例,请参阅官方 usage.md 文档。


    主要功能

    • 高保真扫描:一个健壮的多线程扫描器,可快速从大量目标中识别易受攻击的主机。
    • 交互式Shell:功能齐全的交互式Shell,用于在攻陷的目标上执行命令,便于后渗透操作。
    • WAF绕过:集成了诸如垃圾数据注入和高级载荷构造等技术,以绕过常见的安全过滤器。
    • 隐身模式:采用随机化请求延迟和用户代理轮换,以在扫描和利用期间最小化检测。
    • 专业报告:生成多种格式的扫描报告,包括HTML、JSON和CSV,便于文档记录和分析。

    免责声明

    [!WARNING] 本工具仅供 教育和授权的安全测试目的 使用。在未获得明确书面许可的系统上运行此工具是非法的。作者不对因滥用本框架而造成的任何损害或法律后果负责。通过下载或使用本软件,您同意对自己的行为承担全部责任。


    致谢

    • 本框架由 @BlackTechX011 开发并打包。
    • 核心漏洞研究及初始概念验证由 @maple3142 完成。其工作在理解此漏洞中起到了关键作用。

    Star History

    Star History Chart
    下载工具