CVE-2025-55182(也称为 "React2Shell")是 React 服务器组件(RSC)系统中的一个严重远程代码执行(RCE)漏洞。 该问题源于"服务器函数"的 HTTP 负载反序列化机制不安全地处理了不受信任的输入,允许攻击者发送精心构造的请求并在服务器上触发任意代码执行——无需身份验证。 该漏洞 CVSS 评分为 10.0(严重)。
(react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack) 的 19.0.0、19.1.0、19.1.1、19.2.0 版本。此工具仅用于教育目的或授权的安全评估。
未经授权对第三方系统进行扫描或利用是非法的,可能违反服务条款或刑法。
请负责任地使用。
C:\Users\cirqueira>python --version
Python 3.11.0
requests
colorama
git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
cd MassExploit-CVE-2025-55182
pip install requests colorama
python3 CVE-2025-55182.py <url_list.txt> <线程数>
提醒:此个人资料上的所有信息和代码仅供教育目的。创建者对因滥用此材料而导致的任何直接或间接损害不承担责任。您所做的任何选择完全由您自己承担风险和责任。