Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ReactNext2Shell — CVE-2025-55182 and CVE-2025-66478 | Kitploit
工具/GitHubGitHub/furkankayapinar/reactnext2shell
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access ToolLabs & Practice
GitHubfurkankayapinar/reactnext2shell

ReactNext2Shell

CVE-2025-55182 and CVE-2025-66478

查看仓库
18个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

React-Next-Scanner

针对 CVE-2025-55182 与 CVE-2025-66478 的安全 CLI 扫描器

该工具提供一款轻量级、非利用性的漏洞扫描器,专注于现代 JavaScript 技术栈,具体包括:

  • 受 CVE-2025-55182 影响的 API 服务
  • 受 CVE-2025-66478 影响的 Next.js 应用程序

支持平台: ✅ Windows
✅ Linux
✅ macOS


✨ 功能特性

  • 跨平台 Python CLI 扫描器
  • 启发式安全探测(无利用行为)
  • 检测公开指纹泄露
  • 可选的不安全模式,用于测试自签名目标
  • 依赖极少,扫描速度快

📦 文件

文件描述
react_nextjs_scanner.py主扫描脚本(Python 3.x,跨平台)
requirements.txt安装所需依赖
README.md项目文档

🛠️ 安装

  1. 创建虚拟环境:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate  # Windows 下: .venv\Scripts\activate
    
  2. 安装依赖:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 使用示例

python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure

🐚 利用 Shell(实验环境)

用于教育和实验测试,当检测到易受攻击的端点时,可使用 react_nextjs_shell.py 演示 RCE(远程代码执行)。

注意:该工具首先执行扫描(使用扫描器逻辑),如果确认存在特定的仅限实验环境的 RCE 漏洞,则会打开一个交互式 Shell。

用法:

root@kitploit:~
python3 react_nextjs_shell.py http://127.0.0.1:8080
# 或者跳过扫描阶段:
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan

交互式 Shell 命令

Shell 打开后(Shell>),你可以运行系统命令,例如:

  • id
  • whoami
  • ls -la
  • cat /etc/passwd

🏗️ 使用 Docker 进行测试

项目中提供了 docker-compose.yml 文件,可方便地搭建本地易受攻击的实验环境。

  1. 启动环境:

    root@kitploit:~
    docker-compose up --build -d
    

    这将启动:

    • 前端:http://localhost:3000
    • API 后端:http://localhost:8080
  2. 运行扫描器/Shell:

    root@kitploit:~
    # 目标指向本地后端
    python3 react_nextjs_shell.py http://localhost:8080
    
  3. 停止环境:

    root@kitploit:~
    docker-compose down
    

👨‍💻 作者

FurkanKAYAPINAR

  • GitHub:github.com/FurkanKAYAPINAR
  • LinkedIn:linkedin.com/in/FurkanKAYAPINAR
下载工具