Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
react2shell-burp — 用于检测CVE-2025-55182 (React2Shell) 不安全反序列化漏洞的Burp Suite扩展。功能包括安全摘要检查、PoC重定向模式以及Burp Collaborator OOB确认。 | Kitploit
工具/GitHubGitHub/j0lt-github/react2shell-burp
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubj0lt-github/react2shell-burp

react2shell-burp

用于检测CVE-2025-55182 (React2Shell) 不安全反序列化漏洞的Burp Suite扩展。功能包括安全摘要检查、PoC重定向模式以及Burp Collaborator OOB确认。

查看仓库
1111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

React2Shell RCE 扫描与验证工具 (CVE-2025-55182)

创建者:j0lt
合作者:https://github.com/shashank18

一个 Burp Suite 扩展,用于检测和验证 React2Shell 漏洞 (CVE-2025-55182)——这是一个 React Server Components 中的预认证远程代码执行漏洞。该扩展通过两种扫描模式被动指纹识别 RSC 端点并主动探测不安全反序列化。

特性

  • 安全摘要检查(非利用):通过触发 500 + 摘要错误确认易受攻击的反序列化路径——不执行代码。
  • PoC 重定向检查(高保真度):执行一个命令并通过 X-Action-Redirect 头捕获输出,提供强有力的利用确认。
  • 在 PoC 模式下通过 Burp Collaborator 进行 OOB 确认,带有非阻塞的 60 秒定时轮询。
  • Unix 和 Windows 载荷切换;自定义头;同主机重定向跟随。
  • RSC 端点的被动指纹识别——发现结果出现在 Target 和 Scanner 面板中。
  • 在代理历史、目标站点地图和扫描器结果中的上下文菜单快捷方式。

构建

root@kitploit:~
./gradlew clean shadowJar

产物:build/libs/react2shellburp-0.1.1.jar

在 Burp 中安装

Burp → 扩展程序 → 扩展 → 添加 → 类型:Java → 选择 build/libs/react2shellburp-0.1.1.jar → 打开 React2Shell 标签页。

使用方法

  1. 设置目标基础 URL/主机和路径(或右键点击请求 → 加载到 React2Shell 标签页)。
  2. 选择模式:安全摘要(低影响)或 PoC 重定向(强确认;可选 Collaborator OOB)。
  3. 可选:添加自定义头、启用重定向跟随、切换 Windows 载荷。
  4. 点击 运行扫描。发现结果出现在活动日志中,并作为 Burp 问题显示(React2Shell / CVE-2025-55182)。

安全

  • 仅在你有权评估的系统上测试。
  • 优先使用安全模式;仅在需要高置信度证据时才使用 PoC/Collaborator。
  • 通过升级到已修补的 React Server Components 版本(19.0.1 / 19.1.2 / 19.2.1)或等效框架进行修复。
下载工具