本仓库包含了针对 CVE-2025-55182 的全面扫描器和利用工具,该漏洞是 React Server Components (RSC) 中的一个严重远程代码执行 (RCE) 漏洞。此外,它还包含一个逼真的“实验室环境”,可安全地测试并理解该漏洞。
此工具仅用于教育和授权的测试目的。 请勿在你不拥有或未经明确授权的系统上使用此工具。作者不对任何滥用行为负责。
CVE-2025-55182.py:用于扫描和利用的主要 Python 工具。server.js:存在漏洞的 Node.js 服务器(React 19.0.0)。index.html:实验室界面(系统仪表板)。flag.txt:夺旗目标(受 Web 访问保护)。Dockerfile:用于容器化实验室。vulnerability.md:CVE 的详细技术分析。构建并运行存在漏洞的容器:
docker build -t cve-2025-55182-lab .
docker run -p 3002:3002 cve-2025-55182-lab
访问实验室:http://localhost:3002。
需要 Node.js 18+。
npm install
npm start
检查目标是否存在漏洞。
python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
-u <url>: 目标 URL。-f <file>: 包含 URL 列表的文件。在目标上打开一个交互式 shell。
python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction
进入 shell 后,可以执行命令如 ls、whoami 或 cat flag.txt。
实验室设有一个受限区域。文件 flag.txt 位于服务器上,但被配置为通过 Web 浏览器访问时返回 403 Forbidden(模拟 404)。
目标: 使用利用工具绕过 Web 限制,读取 flag.txt 的内容。
查看 VULNERABILITY.md 深入了解根本原因、小工具链和修复措施。