Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React2Shell — 针对 CVE-2025-55182 的隔离 Docker 实验环境和静态扫描器,包含易受攻击/已修补的 Next.js 构建以及 RSC Flight 反序列化的 PoC 验证。 | Kitploit
工具/GitHubGitHub/phanhoangkhang/react2shell
静态分析漏洞扫描器动态分析 (沙盒)漏洞分析漏洞利用Web应用程序漏洞利用Web安全学习与教育实验室与实践
GitHubphanhoangkhang/react2shell

React2Shell

针对 CVE-2025-55182 的隔离 Docker 实验环境和静态扫描器,包含易受攻击/已修补的 Next.js 构建以及 RSC Flight 反序列化的 PoC 验证。

2天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

Docker 实验室与检测扫描器及 PoC 验证:React2Shell (CVE-2025-55182)

免责声明: 本仓库及其 PoC 工件严格用于在隔离实验室环境中的教育、研究和防御性安全演示目的。未经授权对系统进行测试是严格禁止的。


1. 项目管理与授权边界

项目目的

本仓库提供了一个可复现的双容器 Docker 环境,旨在分析、利用并验证针对 React Server Components (RSC) Flight Protocol 反序列化漏洞(通常称为 React2Shell / CVE-2025-55182)的缓解措施。该实验室演示了在未打补丁的 Next.js 构建上的利用后影响,并证明了在已打补丁构建上的缓解有效性。

目标

  • 范围内目标:
    • http://127.0.0.1:3001(react2shell-vulnerable 容器)
    • http://127.0.0.1:3002(react2shell-patched 容器)
  • 范围外: 任何外部域名、公共网络接口、宿主机操作系统或云基础设施。

实验室安全控制

  • 网络隔离: 所有容器都在私有 Docker 桥接网络中运行,并禁用出站互联网路由(internal: true)。
  • 回环绑定: 暴露的端口严格绑定到 127.0.0.1(localhost),以防止外部局域网访问。
  • 虚拟机密信息: 使用模拟凭据(DUMMY_SECRET=LAB_VULNERABLE_SECRET_DO_NOT_USE_12345)进行数据外泄测试,以消除敏感数据暴露风险。

2. 环境设置与操作说明

先决条件

  • Docker Desktop(引擎 24.0.0+,Compose v2.20.0+)
  • Python(3.8+ — 仅标准库用于基础自动化)
  • cURL(WSL、Linux 或 PowerShell 内置)

安装

克隆仓库并验证本地环境:

root@kitploit:~
git clone https://github.com/PhanHoangKhang/React2Shell.git

启动实验室

进入 lab/ 目录并初始化两个双构建容器:

root@kitploit:~
cd lab
docker-compose up -d --build
cd ..

漏洞检测

在两个实验室中运行检测扫描器:

1. 扫描已打补丁的实验室

root@kitploit:~
python src/react2shell_scanner.py lab/patched

2. 扫描存在漏洞的实验室

root@kitploit:~
python src/react2shell_scanner.py lab/vulnerable

停止实验室

root@kitploit:~
cd lab
docker-compose stop
cd ..

动态利用与验证 (PoC)

要执行漏洞利用验证测试并验证数据外泄工件,请参阅详细的分步 PoC 指南:

👉 查看 PoC 与漏洞验证指南(poc_reference.md)

3. 依赖项、锁文件格式与版本规则

依赖项矩阵

锁文件选择与版本规则来源

  • 所选锁文件格式: NPM package-lock.json(v3 格式)。静态扫描器优先解析 packages["node_modules/next"] 内已解析的依赖树,以实现准确检测。
  • 版本规则来源: CVE-2025-55182 的规则定义来源于官方 Next.js 安全公告,将所有 Next.js 版本 < 15.0.3(包括 15.0.0-rc 构建)标记为易受 RSC Flight Protocol 反序列化影响。

PoC 来源与参考提交

  • PoC 来源: 基于针对 React Server Components (RSC) Flight Chunk 反序列化 Gadget 的公开研究。
下载工具
目标服务框架 / 包已安装版本锁文件格式
易受攻击目标(:3001)Next.js15.0.0-rc.1package-lock.json(锁文件版本 3)
React / React-DOM19.0.0-rc-65a56d0e-20241020NPM 注册表版本
已修补目标(:3002)Next.js15.0.3(稳定版)package-lock.json(锁文件版本 3)
React / React-DOM19.0.0(稳定版)NPM 注册表版本