Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MassExploit-CVE-2025-55182 — CVE-2025-55182 RCE - 大规模扫描器 POC | Kitploit
工具/GitHubGitHub/cirqueiradev/massexploit-cve-2025-55182
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubcirqueiradev/massexploit-cve-2025-55182

MassExploit-CVE-2025-55182

CVE-2025-55182 RCE - 大规模扫描器 POC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
5499个月前尚未审核
分享

CVE-2025-55182 – 大规模扫描 PoC

CVE-2025-55182(也称为 "React2Shell")是 React 服务器组件(RSC)系统中的一个严重远程代码执行(RCE)漏洞。 该问题源于"服务器函数"的 HTTP 负载反序列化机制不安全地处理了不受信任的输入,允许攻击者发送精心构造的请求并在服务器上触发任意代码执行——无需身份验证。 该漏洞 CVSS 评分为 10.0(严重)。

受影响及已修复版本:

React / RSC 包

  • ⚠ 受影响版本: RSC 包 (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack) 的 19.0.0、19.1.0、19.1.1、19.2.0 版本。
  • ✅ 已修复版本: 19.0.1、19.1.2、19.2.1。

框架 / 生态系统(例如 Next.js):

  • 任何通过 Next.js 或类似集成使用 React 服务器组件(RSC)的应用程序,如果依赖于受影响的 RSC 版本,可能易受攻击。
  • ⚠ Next.js 受影响版本: 15.x 和 16.x 系列中的多个版本(包括使用受影响 RSC 包的旧版 canary 构建版本)。
  • ✅ 已修复的 Next.js 版本包括: 15.0.5、15.1.9、15.2.6、15.3.6、15.4.8、15.5.7 和 16.0.7。

免责声明

此工具仅用于教育目的或授权的安全评估。
未经授权对第三方系统进行扫描或利用是非法的,可能违反服务条款或刑法。
请负责任地使用。

使用方法

我的 Python 版本:

C:\Users\cirqueira>python --version
Python 3.11.0

依赖:

requests
colorama

命令:

git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
cd MassExploit-CVE-2025-55182
pip install requests colorama
python3 CVE-2025-55182.py <url_list.txt> <线程数>

作者 CirqueiraDev:

  • Discord:Cirqueira
  • 可通过 Telegram 或 Instagram 联系我
  • 关于 IT 世界、泄露及更多内容的小社区:RootNet

提醒:此个人资料上的所有信息和代码仅供教育目的。创建者对因滥用此材料而导致的任何直接或间接损害不承担责任。您所做的任何选择完全由您自己承担风险和责任。

下载工具