Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
NSE_CVE-2025-55182 — 用于扫描 React2Shell (CVE-2025-55182) 的 Nmap NSE 脚本 | Kitploit
工具/GitHubGitHub/jahaziellem/nse_cve-2025-55182
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用WAF绕过Web安全渗透测试学习与教育
GitHubjahaziellem/nse_cve-2025-55182

NSE_CVE-2025-55182

用于扫描 React2Shell (CVE-2025-55182) 的 Nmap NSE 脚本

查看仓库
1139个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

NSE_CVE-2025-55182

用于扫描 React2Shell(CVE-2025-55182)的 Nmap NSE 脚本

免责声明 以下代码仅供教育和研究目的使用。 使用本脚本的风险和责任完全由使用者自行承担。

本扫描器可能产生误报或不确定的结果,因此使用者有责任验证并确认任何报告的发现。作者对因执行此代码而导致的滥用、损害或意外后果不承担任何责任。

请仅在您拥有明确授权的环境中使用此工具。未经授权测试系统是严格禁止的,并可能触犯法律。

React2Shell(CVE-2025-55182)远程代码执行检测脚本

作者:Kevin Leon
类别:discovery、vuln、intrusive 脚本类型:Nmap NSE


用法

nmap --script http-vuln-cve2025-55182.nse -p- <target>

nmap --script http-vuln-cve2025-55182.nse -p3000,3001,3002 <target>

nmap --script http-vuln-cve2025-55182.nse \
     --script-args=http-vuln-cve2025-55182.waf_bypass=true <target>

输出示例

PORT     STATE SERVICE
3000/tcp open  ppp
| http-vuln-cve2025-55182:
|   VULNERABLE:
|   React2Shell Remote Code Execution (RCE)
|     State: VULNERABLE
|     IDs:  CVE:2025-55182
|     Risk factor: High  CVSS: 10.0
|     Disclosure date: 2025-12-03
|     References:
|       https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
|       https://nvd.nist.gov/vuln/detail/CVE-2025-55182
|       https://github.com/assetnote/react2shell-scanner
|_      https://github.com/msanft/CVE-2025-55182

框架检测阶段

在尝试利用之前,脚本会验证目标是否可能正在运行:

  • Next.js
  • React Server Components

检测方法

脚本首先执行一次:

http.get(host, port, "/")

并检查:

  1. 响应头 查找:
  • X-Powered-By: next.js
  • X-Powered-By: react
  1. HTML 主体标识 如果主体包含:
  • _next (表明存在 Next.js 静态资源)

则目标被认为是潜在易受攻击的。

边界与载荷构造

Multipart 边界生成

脚本生成一个随机化的 WebKit 格式边界:

----WebKitFormBoundary<random 16 chars>

这用于 multipart/form-data 利用。

两种载荷模式

取决于用户参数:

  1. 简单利用载荷

    • 默认模式
    • 触发反序列化的最小载荷
  2. WAF 绕过载荷

    • 通过以下方式启用:
--script-args=http-vuln-cve2025-55182.waf_bypass=true

包含更多字段和混淆以绕过中间件。

内嵌 RCE 载荷

在载荷内部,脚本注入:

process.mainModule.require('child_process')
  .execSync('echo $((41*271))')

该命令的计算结果为 11111,稍后用于通过重定向摘要检测来验证利用是否成功。

利用阶段

脚本通过向多个已知的 RSC 端点 POST 精心构造的载荷来尝试利用该漏洞:

/
/_action
/api/action
/api
/_next/data
/__rsc
/action
/server
/server/action

每个请求以如下方式发送:

http.post(host, port, path, header, payload)

预期利用迹象

情况 A — HTTP 500 服务器错误

成功的反序列化失败表明可能存在漏洞:

  • 服务器尝试分发载荷
  • 发生内部错误(React2Shell 的典型特征)

情况 B — 存在 NEXT_REDIRECT 摘要

载荷强制触发服务器端重定向:

NEXT_REDIRECT;push;/login?a=11111;307;

脚本检查响应头中是否包含:

  • x-action-redirect
  • 包含已知值 11111 的重定向

如果找到 → 极有可能存在漏洞

漏洞报告

根据检测结果,脚本填写标准的 NSE 漏洞报告:

  • CVE
  • CVSS 评分(10.0)
  • 描述
  • 参考链接
  • 状态:
    • VULNERABLE
    • NOT_VULN

图示:完整检测与利用流程

 ┌──────────────────────┐
 │ Start NSE Script     │
 └─────────────┬────────┘
               │
               ▼
    ┌────────────────────┐
    │ Request "/"        │
    │ Check headers/body │
    └──────────┬─────────┘
               │Yes
               ▼
    ┌────────────────────┐
    │ React/Next.js Detected? ── No ─▶ Exit (Not Vulnerable)
    └──────────┬─────────┘
               │Yes
               ▼
    ┌────────────────────┐
    │ Build multipart     │
    │ exploit payload     │
    └──────────┬─────────┘
               ▼
    ┌─────────────────────────────────┐
    │ Loop through RSC endpoints      │
    │ Send POST exploit payload       │
    └──────────┬──────────────────────┘
               │
     ┌─────────┴──────────────────────────────┐
     ▼                                        ▼
┌───────────────┐                     ┌───────────────────┐
│ HTTP 500?      │ YES               │ Redirect digest?   │ YES
└───────┬────────┘                     └────────┬──────────┘
        │NO                                     │NO
        ▼                                        ▼
   Continue testing                     Continue testing
         │                                        │
         └──────────────────────────────┬─────────┘
                                        ▼
                              ┌────────────────────┐
                              │ Vulnerable?        │
                              └──────────┬─────────┘
                                         ▼
                                 Generate Report

主要技术特性

  • 检测多种框架(React/Next.js)
  • 生成随机边界以构造逼真的 multipart 请求
  • 两种利用模式(简单与 WAF 绕过)
  • 多端点探测
  • 检查特定的 RCE 副作用(重定向摘要)
  • 与 Nmap vulns 库集成
  • 非侵入式安全利用(无破坏性命令)

结论

该脚本为高影响力的 React2Shell 漏洞提供了一种全面、自动化且安全的检测机制。其分层验证方法确保了可靠的检测,同时最大限度地减少了误报。

下载工具