Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — 一个在React服务器组件(RSC)中的严重远程代码执行(RCE)漏洞。它还包含一个逼真的“实验室环境”,用于安全地测试和理解该漏洞。 | Kitploit
工具/GitHubGitHub/carlosaruy/cve-2025-55182
漏洞扫描器漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育远程访问工具Payload 开发实验室与实践
GitHubcarlosaruy/cve-2025-55182

CVE-2025-55182

一个在React服务器组件(RSC)中的严重远程代码执行(RCE)漏洞。它还包含一个逼真的“实验室环境”,用于安全地测试和理解该漏洞。

8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE-2025-55182 扫描器与利用实验室

本仓库包含了针对 CVE-2025-55182 的全面扫描器和利用工具,该漏洞是 React Server Components (RSC) 中的一个严重远程代码执行 (RCE) 漏洞。此外,它还包含一个逼真的“实验室环境”,可安全地测试并理解该漏洞。

⚠️ 免责声明

此工具仅用于教育和授权的测试目的。 请勿在你不拥有或未经明确授权的系统上使用此工具。作者不对任何滥用行为负责。

项目结构

  • CVE-2025-55182.py:用于扫描和利用的主要 Python 工具。
  • server.js:存在漏洞的 Node.js 服务器(React 19.0.0)。
  • index.html:实验室界面(系统仪表板)。
  • flag.txt:夺旗目标(受 Web 访问保护)。
  • Dockerfile:用于容器化实验室。
  • vulnerability.md:CVE 的详细技术分析。

实验室设置

选项 1:Docker(推荐)

构建并运行存在漏洞的容器:

root@kitploit:~
docker build -t cve-2025-55182-lab .
docker run -p 3002:3002 cve-2025-55182-lab

访问实验室:http://localhost:3002。

选项 2:手动设置

需要 Node.js 18+。

root@kitploit:~
npm install
npm start

工具使用

扫描模式

检查目标是否存在漏洞。

root@kitploit:~
python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
  • -u <url>: 目标 URL。
  • -f <file>: 包含 URL 列表的文件。

利用模式

在目标上打开一个交互式 shell。

root@kitploit:~
python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction

进入 shell 后,可以执行命令如 ls、whoami 或 cat flag.txt。

挑战

实验室设有一个受限区域。文件 flag.txt 位于服务器上,但被配置为通过 Web 浏览器访问时返回 403 Forbidden(模拟 404)。

目标: 使用利用工具绕过 Web 限制,读取 flag.txt 的内容。

漏洞详情

查看 VULNERABILITY.md 深入了解根本原因、小工具链和修复措施。

下载工具