Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
study-CVE-2025-55182 — 用于学习CVE-2025-55182的教育性仓库:React Server Components中的预认证RCE。包含分步文档、动手练习和易受攻击的Docker化Next.js应用中的概念验证利用。 | Kitploit
工具/GitHubGitHub/itumo-arigatone/study-cve-2025-55182
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育Payload 开发实验室与实践
GitHubitumo-arigatone/study-cve-2025-55182

study-CVE-2025-55182

用于学习CVE-2025-55182的教育性仓库:React Server Components中的预认证RCE。包含分步文档、动手练习和易受攻击的Docker化Next.js应用中的概念验证利用。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
98个月前尚未审核
分享

CVE-2025-55182 研究

用于学习 React Server Components 的 远程代码执行 (RCE) 漏洞的仓库。

🔴 警告

仅限教育目的使用。未经许可对他人的系统使用属违法行为。

📋 漏洞概述

项目内容
CVE IDCVE-2025-55182
类型预认证远程代码执行 (RCE)
CWECWE-502: 不受信任数据的反序列化
CVSS10.0 (严重)
影响React 19.0.0 - 19.2.2

📁 仓库结构

root@kitploit:~
.
├── docs/                    # 📚 学习文档(步骤1-4)
├── exercises/               # 🧪 练习脚本
├── exploit/                 # 💀 PoC 脚本
└── vulnerable-app/          # 🎯 脆弱的Next.js应用

🚀 快速开始

1. 启动脆弱应用

root@kitploit:~
cd vulnerable-app
docker compose up --build -d

2. 执行攻击

root@kitploit:~
cd exploit
pip install -r requirements.txt
python3 poc.py http://localhost:3000 "id"

3. 查看结果

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root)...

🎉 RCE 成功!

📚 学习流程

逐步理解漏洞的文档:

🧪 运行练习

root@kitploit:~
# 步骤1:体验原型污染
node exercises/01_prototype_pollution.js

# 步骤2:理解构造函数链
node exercises/02_constructor_chain.js

# 步骤3:模拟引用解析
node exercises/03_reference_resolution.js

# 步骤4:完整分析载荷
node exercises/04_full_exploit_analysis.js

🛡️ 修复方法

root@kitploit:~
# 将 React 更新到最新版本
npm install react@latest react-dom@latest

已修复版本: 19.0.3+, 19.1.4+, 19.2.3+

📚 参考链接

  • CVE-2025-55182
  • GitHub PR #35277 - 修复补丁
  • React Security Advisory
下载工具
步骤主题文件
1原型污染基础docs/01_prototype_pollution_basics.md
2构造函数链与RCEdocs/02_constructor_chain.md
3React Flight 协议docs/03_react_flight_protocol.md
4漏洞全貌与修复docs/04_vulnerability_summary.md