用于利用 CVE-2025-55182 (React2Shell) 的动手实验环境 — React 服务端组件中的远程代码执行。
仅用于教育目的。 仅在你拥有的系统上进行测试。
# 克隆并启动
git clone https://github.com/dhananjayakumarn/CVE-2025-55182-Lab.git
cd CVE-2025-55182-Lab
docker-compose up -d
# 等待20秒,然后利用
python3 exploit.py http://localhost:3000 "whoami"
就这样! 你应该会看到命令输出,证明 RCE 成功。
React 服务端组件中的严重 RCE 漏洞(CVSS 10.0)。
受影响版本:
影响: 一个 HTTP 请求 = 完全控制服务器
python3 exploit.py <target> <command>
# 示例
python3 exploit.py http://localhost:3000 "whoami"
python3 exploit.py http://localhost:3000 "id"
python3 exploit.py http://localhost:3000 "ls -la"
docker-compose down
⭐ 如果这对你有帮助,请点个 Star!