Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — CVE-2025-55182 的一个修改版且略有增强的漏洞利用程序,React2Shell:React Server 包中的预认证远程代码执行漏洞 | Kitploit
工具/GitHubGitHub/mikethehash/cve-2025-55182
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育远程访问工具
GitHubmikethehash/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 的一个修改版且略有增强的漏洞利用程序,React2Shell:React Server 包中的预认证远程代码执行漏洞

查看仓库
19个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 - React2Shell

针对 CVE-2025-55182 的改良与增强型漏洞利用工具,该漏洞是一个在 React Server 19.0、19.1.0、19.1.1 和 19.2.0 版本中存在预认证远程代码执行漏洞。

该漏洞涉及以下组件:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

补丁

通过以下检查修复了使用 chunk 引用来检索原型属性的问题:

root@kitploit:~
@@ -78,7 +80,10 @@ export function preloadModule<T>(
 
 export function requireModule<T>(metadata: ClientReference<T>): T {
   const moduleExports = parcelRequire(metadata[ID]);
-  return moduleExports[metadata[NAME]];
+  if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+    return moduleExports[metadata[NAME]];
+  }
+  return (undefined: any);
 }

致谢

作者: msanft - https://github.com/msanft/CVE-2025-55182

日期: 2025年05月12日 - 日/月/年

编辑: MikeTheHash

编辑日期: 2025年07月12日 - 日/月/年

免责声明:此内容仅供教育目的

使用风险自负。对于任何滥用、损害或由此产生的法律后果,本人不承担任何责任

相关链接

https://github.com/msanft/CVE-2025-55182/

https://x.com/maple3142

https://nvd.nist.gov/vuln/detail/CVE-2025-55182

下载工具