Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-React-RSC-Exploit — React RSC 的基础概念验证 (Poc) 漏洞利用 - CVE-2025-55182 | Kitploit
工具/GitHubGitHub/lutraat/cve-2025-55182-react-rsc-exploit
漏洞分析漏洞利用Web应用程序漏洞利用WAF绕过学习与教育Payload 开发
GitHublutraat/cve-2025-55182-react-rsc-exploit

CVE-2025-55182-React-RSC-Exploit

React RSC 的基础概念验证 (Poc) 漏洞利用 - CVE-2025-55182

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
5个月前尚未审核

CVE-2025-55182 // REACT SERVER COMPONENTS RCE

[ 概述 ] CVE-2025-55182 的漏洞利用 PoC。针对 React Server Components 中不安全版本及输入验证函数漏洞。

[ 技术机制 ]

  • 攻击向量:在 hydration 期间通过 $1:proto:then 进行原型污染。
  • 载荷 :通过 process.mainModule.require('child_process') 实现 RCE。
  • 外带 :通过 X-Action-Redirect 头泄漏数据。

[ 环境要求 ]

  • python3
  • requests

[ 策略 ]

  • standard :直接执行 child_process。
  • obfuscated :针对基础 WAF 模式匹配的十六进制编码绕过特性。

[ 免责声明 ] 仅供授权的安全研究与教育目的使用。

[ 用法 ]

基础检查

python3 exploit.py -t -c "id"

尝试绕过 WAF

python3 exploit.py -t -c "cat /etc/passwd (RCE Command)" -s obfuscated

下载工具