Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React2Shell-PoC — 针对Next.js和React Server Components中CVE-2025-55182和CVE-2025-66478的RCE利用PoC,包含扫描器和利用工具。 | Kitploit
工具/GitHubGitHub/jensnesten/react2shell-poc
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubjensnesten/react2shell-poc

React2Shell-PoC

针对Next.js和React Server Components中CVE-2025-55182和CVE-2025-66478的RCE利用PoC,包含扫描器和利用工具。

查看仓库
627个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

React2Shell-PoC

针对 CVE-2025-55182 和 CVE-2025-66478 的概念验证漏洞利用程序,这两个是 React 服务端组件 (RSC) 和 Next.js 应用程序中的严重远程代码执行漏洞。

概述

React2Shell 演示了对 Next.js 服务端操作处理程序中不安全反序列化的利用,允许未认证的攻击者通过精心构造的多部分表单数据载荷在易受攻击的服务器上执行任意命令。

工具

  • scanner.py - 由 Assetnote 开发的漏洞扫描器,用于跨多个主机检测易受攻击的 Next.js/RSC 实例
  • main.py - 直接在易受攻击目标上执行命令的 RCE 利用程序

快速开始

扫描

扫描单个主机:

root@kitploit:~
python3 scanner.py -u https://target.com

从文件扫描多个主机:

root@kitploit:~
python3 scanner.py -l targets.txt -t 20 -o results.json

漏洞利用

在易受攻击的主机上执行命令:

root@kitploit:~
python3 main.py target.com 'id'

从易受攻击主机列表中执行命令:

root@kitploit:~
python3 main.py -l vulnerable.txt 'whoami'

CVE 详情

  • CVE-2025-55182:通过原型污染导致的 Next.js 服务端操作 RCE
  • CVE-2025-66478:React 服务端组件反序列化 RCE

免责声明

此工具仅用于教育目的和经授权的安全测试。未经授权访问计算机系统是违法行为。

下载工具