Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
R2C-CVE-2025-55182-66478 — 🔥 React2Shell Toolkit - CVE-2025-55182 & CVE-2025-66478 | Kitploit
工具/GitHubGitHub/cybertechajju/r2c-cve-2025-55182-66478
侦察漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用信息收集渗透测试命令与控制学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
红队
Payload 开发
GitHubcybertechajju/r2c-cve-2025-55182-66478

R2C-CVE-2025-55182-66478

🔥 React2Shell Toolkit - CVE-2025-55182 & CVE-2025-66478

查看仓库网站
248个月前Kitploit 审核通过

🔥React2Shell 工具包-CVE-2025-55182 & CVE-2025-66478

React2Shell Banner CVE-2025-55182 CVE-2025-66478 CVSS

🚨 React Server Components 与 Next.js 中的严重 RCE 漏洞 🚨

适用于 CVE-2025-55182 检测与利用的专业红队工具包

🔍 功能 • ⚡ 快速开始 • 📚 文档 • 🤝 联系方式


🎯 关于 CVE-2025-55182 与 CVE-2025-66478

🐛 什么是 React2Shell?

React2Shell 是一个影响 React Server Components (RSC) 和 Next.js 应用程序的严重未认证远程代码执行 (RCE) 漏洞。

CVE 编号组件CVSS 分数影响

🎭 攻击向量

root@kitploit:~
// Attacker sends malicious Flight protocol payload
POST / HTTP/1.1
Next-Action: exploit
Content-Type: multipart/form-data

{"__proto__": "pollution", "then": "gadget_chain"} 
    ↓
Unsafe Deserialization
    ↓
Prototype Pollution
    ↓
💥 Remote Code Execution 💥

🎯 受影响版本

  • React:19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js:15.x, 16.x(使用 App Router)
  • 框架:React Router, Waku, Vite RSC, Parcel, RedwoodSDK

✅ 已修复版本

  • React:19.0.1+, 19.1.2+, 19.2.1+
  • Next.js:15.0.5+, 15.1.9+, 15.2.6+, 16.0.7+

📸 概念验证

🎯 实时利用演示

🔓 成功执行 RCE 利用

POC 3 - RCE 演示

通过 React2Shell 漏洞执行命令

💥 漏洞确认

POC 4 - 利用证明

⚠️ 这些截图展示了在受控环境中的真实利用过程
请负责任地使用,且仅限获得适当授权时


🛠️ 工具包组件

本仓库包含 4 款专业级工具,用于 CVE-2025-55182 的检测与利用:


⚡ 快速开始

📦 安装

root@kitploit:~
# Clone the repository
git clone https://github.com/cybertechajju/R2C-CVE-2025-55182-66478.git
cd R2C-CVE-2025-55182-66478

# Install Python dependencies
pip install -r requirements.txt
pip install -r exploits/requirements.txt

🚀 使用示例

1️⃣ Nuclei 扫描器(最快检测)

root@kitploit:~
# Scan single target
nuclei -t nuclei-templates/cve-2025-55182.yaml -u https://target.com

# Scan multiple targets
nuclei -t nuclei-templates/cve-2025-55182.yaml -l targets.txt

2️⃣ Shodan 扫描器(大规模发现)

root@kitploit:~
# Interactive wizard mode
python exploits/shodan_scanner_advanced.py

# Or with API key directly
python exploits/shodan_scanner_advanced.py --api YOUR_SHODAN_API_KEY

3️⃣ Bash 利用工具(直接利用)

root@kitploit:~
# Interactive mode
bash exploits/scanner_advanced.sh -i

# Quick exploitation
bash exploits/scanner_advanced.sh -d https://target.com -p 2

4️⃣ Burp 扩展(手动测试)

  1. 打开 Burp Suite → 扩展 → 添加
  2. 选择 burp-extension/React2Shell_Burp.py
  3. 打开 “React2Shell Pro” 标签页以查看 GUI

📁 仓库结构

root@kitploit:~
cve-2025-55182/
├── 📂 nuclei-templates/          # Nuclei YAML templates
│   └── cve-2025-55182.yaml       # Advanced detection template
├── 📂 exploits/                  # Exploitation tools
│   ├── shodan_scanner_advanced.py   # Shodan mass scanner
│   ├── scanner_advanced.sh          # Bash exploitation framework
│   └── requirements.txt             # Python dependencies
├── 📂 burp-extension/            # Burp Suite extension
│   ├── React2Shell_Burp.py       # Main extension (30+ payloads)
│   ├── payloads.json             # Payload library
│   └── detection_rules.json      # Detection patterns
├── 📂 burp bechek/               # BCheck files for Burp Scanner
│   ├── CVE-2025-55182-React2Shell-Active.bcheck
│   └── CVE-2025-66478-NextJS-React2Shell-Active.bcheck
└── 📄 README.md                  # This file

🎨 功能展示

✨ Nuclei 模板功能

  • ✅ 5 个利用 Payload:Linux、Windows、备选端点
  • ✅ 数学校验:41 * 271 = 11111(零误报)
  • ✅ 多阶段检测:框架指纹识别 → RSC 发现 → RCE 验证
  • ✅ 多种匹配器:数学校验、错误模式、执行证明

🔥 Shodan 扫描器功能

  • ✅ 50+ 条 Shodan 查询:最大化发现易受攻击的目标
  • ✅ 智能提取:同时提取 IP 和域名
  • ✅ 交互式向导:为初学者提供引导式设置
  • ✅ 赛博朋克 UI:霓虹主题终端与动画效果
  • ✅ 批量扫描:多线程目标扫描
  • ✅ JSON 报告:详细的漏洞报告

💪 Bash 利用工具功能

  • ✅ 8 个预定义 Payload:系统信息、AWS 元数据、容器检测等
  • ✅ 交互模式:菜单驱动的利用流程
  • ✅ 多目标扫描:从文件列表进行扫描
  • ✅ 丰富输出:带动画的颜色编码结果
  • ✅ 错误分析:详细的失败诊断

🚀 Burp 扩展功能

  • ✅ 30+ Payload 库:分为 5 个类别
  • ✅ 双重扫描器:被动监控 + 主动利用
  • ✅ 8 标签页 GUI:仪表盘、扫描器、利用、Payload、结果、配置、关于
  • ✅ Burp Collaborator:带外 RCE 确认
  • ✅ 导出选项:JSON 和 CSV 报告
  • ✅ 置信度评分:确定 (95%)、可靠 (75%)、初步 (50%)

📚 文档

📖 详细指南

  • Nuclei 模板用法
  • Shodan 扫描器指南
  • Burp 扩展手册
  • BCheck 文档

🎓 学习资源

  • 了解 React Server Components
  • Flight 协议深入剖析
  • 原型污染解析

⚠️ 法律与道德免责声明

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    ⚠️  CRITICAL WARNING ⚠️                     ║
╚═══════════════════════════════════════════════════════════════╝

This toolkit is for AUTHORIZED SECURITY TESTING ONLY.

⚖️  Legal Use:
   ✅ Penetration testing with written authorization
   ✅ Bug bounty programs within defined scope
   ✅ Security research on owned infrastructure
   ✅ Educational purposes in controlled labs

❌ Illegal Activities:
   ⛔ Unauthorized system access
   ⛔ Malicious exploitation
   ⛔ Data theft or destruction
   ⛔ Deploying malware

By using this toolkit, you agree to use it ethically and legally.
Unauthorized access to computer systems is illegal under:
• Computer Fraud and Abuse Act (CFAA) - USA
• Computer Misuse Act - UK
• Similar laws worldwide

🔒 You are solely responsible for your actions.

🤝 与我联系

👨‍💻 CyberTechAjju

安全研究员 • 红队专家 • 漏洞赏金猎人

座右铭: 保持学习,保持钻研 🚀


🌟 Star 历史

如果这个工具包对你有帮助,请给这个仓库点个 ⭐ Star 吧!

Star History Chart


📝 致谢与鸣谢

🙏 特别感谢

  • React 安全团队 - 感谢其负责任披露
  • ProjectDiscovery - 提供 Nuclei 平台
  • PortSwigger - 提供 Burp Suite
  • Emre Davut - 原始 Shodan 扫描器的灵感来源
  • 安全研究社区 - 提供 CVE 分析与 PoC

🏆 原始研究

  • Assetnote React2Shell 扫描器
  • Maple3142 的 PoC
  • React 官方公告

📄 许可证

仅用于教育和授权安全测试

不提供任何担保或责任。使用风险自负。


💬 有问题或疑问?

欢迎提交 Issue 或通过社交媒体联系我们!

由 CyberTechAjju 用 ❤️ 打造

持续学习。持续钻研。保持道德。 🎯🔐

下载工具
CVE-2025-55182
React Server Components
10.0 🔴
完全接管服务器
CVE-2025-66478Next.js Server Actions10.0 🔴整个系统沦陷

通过 Flight 协议入侵服务器

🔍 Nuclei 模板

高级扫描器

Nuclei

✅ 5 个 Payload
✅ 零误报
✅ 数学校验
✅ 批量扫描

🐍 Shodan 扫描器

目标发现

Python

✅ 自动搜索
✅ 海量扫描
✅ 50+ 条 Shodan 查询
✅ 交互式向导

💻 Bash 利用工具

CLI 框架

Bash

✅ 8 个预定义 Payload
✅ 交互模式
✅ 多目标支持
✅ 赛博朋克 UI

🔧 Burp 扩展

手动测试

Burp

✅ 30+ 个 Payload
✅ 主动 + 被动扫描
✅ GUI 界面
✅ Collaborator 集成

GitHub Instagram
LinkedIn WhatsApp Channel
WhatsApp Group