Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-Lab — 一个用于理解并利用CVE-2025-55182(React2Shell)—— React服务端组件远程代码执行漏洞的动手实验室 | Kitploit
工具/GitHubGitHub/dhananjayakumarn/cve-2025-55182-lab
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育远程访问工具实验室与实践
GitHubdhananjayakumarn/cve-2025-55182-lab

CVE-2025-55182-Lab

一个用于理解并利用CVE-2025-55182(React2Shell)—— React服务端组件远程代码执行漏洞的动手实验室

查看仓库
29个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 实验环境

用于利用 CVE-2025-55182 (React2Shell) 的动手实验环境 — React 服务端组件中的远程代码执行。

⚠️ 免责声明

仅用于教育目的。 仅在你拥有的系统上进行测试。


快速开始

root@kitploit:~
# 克隆并启动
git clone https://github.com/dhananjayakumarn/CVE-2025-55182-Lab.git
cd CVE-2025-55182-Lab
docker-compose up -d

# 等待20秒,然后利用
python3 exploit.py http://localhost:3000 "whoami"

就这样! 你应该会看到命令输出,证明 RCE 成功。


什么是 CVE-2025-55182?

React 服务端组件中的严重 RCE 漏洞(CVSS 10.0)。

受影响版本:

  • React 19.0.0 - 19.2.0
  • Next.js 15.x - 16.0.6

影响: 一个 HTTP 请求 = 完全控制服务器


使用方法

Python 脚本

root@kitploit:~
python3 exploit.py <target> <command>

# 示例
python3 exploit.py http://localhost:3000 "whoami"
python3 exploit.py http://localhost:3000 "id"
python3 exploit.py http://localhost:3000 "ls -la"

清理

root@kitploit:~
docker-compose down

了解更多

  • 博客文章 - 详细解释
  • React 公告
  • Next.js 通报

⭐ 如果这对你有帮助,请点个 Star!

下载工具