Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
react2shell — 用于识别 React 和 Next.js 反序列化 RCE (CVE-2025-55182 / CVE-2025-66478) 的轻量级扫描器和 Nuclei 模板。 | Kitploit
工具/GitHubGitHub/grp-ops/react2shell
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用模糊测试渗透测试
GitHubgrp-ops/react2shell

react2shell

用于识别 React 和 Next.js 反序列化 RCE (CVE-2025-55182 / CVE-2025-66478) 的轻量级扫描器和 Nuclei 模板。

查看仓库
4139个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

React2Shell

用于检测 React Server Components 和 Next.js Server Actions 中两个严重 RCE 漏洞的 CLI 工具 + Nuclei 模板。
该扫描器基于已公开的 react2shell 漏洞进行了重写。

漏洞概述

CVE-2025-55182 – React Server Components 反序列化 RCE
React Flight 反序列化过程中的一个缺陷允许用户控制的引用解析为服务器函数,从而导致远程代码执行。
影响 React 19.0.0–19.2.0。

CVE-2025-66478 – Next.js Server Actions RCE
Next.js 在处理 Server Actions 时继承了相同的不安全反序列化行为,导致相同的 RCE 路径。
影响 Next.js 14.3.0-canary.77 到 16.0.6。

由于易于利用且具有完全的 RCE 影响,两者均被评为 CVSS 10.0。
React 和 Next.js 的更新版本提供了补丁。

扫描器

  • RCE PoC 或安全的非利用检测
  • 仅版本指纹识别以避免不必要的检查
  • 使用 DNS/HTTP 回调进行带外 RCE 确认
    (与 Burp Collaborator、interactsh 等完全兼容)
  • WAF 绕过模式,可调整填充
  • 多种有效载荷变体用于规避测试
  • 包含 Nuclei 模板

使用方法

仅指纹识别:

python3 scanner.py -u https://example.com --fingerprint-only

回调检测
(使用任何 DNS/HTTP 监听器,包括 Burp Collaborator):

python3 scanner.py -u https://example.com --callback-url https://your-id.oast.pro/r2s

Nuclei 工作流:

nuclei -u https://example.com -w nuclei/react2shell-workflow.yaml

研究致谢

漏洞发现和 PoC 研究由:

  • maple3142
  • Wiz、Palo Alto Unit 42、Tenable 和 Akamai 的安全团队

参考

  • Wiz: https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182
  • Unit 42: https://unit42.paloaltonetworks.com/cve-2025-55182-react-and-cve-2025-66478-next/
  • Tenable: https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce
  • Akamai: https://www.akamai.com/blog/security-research/cve-2025-55182-react-nextjs-server-functions-deserialization-rce
下载工具