Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React2Shell — 一个高级命令行框架,用于发现、验证和利用影响使用React Server Components (RSC)的Next.js应用程序的CVE-2025-55182和CVE-2025-66478漏洞。 | Kitploit
工具/GitHubGitHub/prowlsec/react2shell
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用WAF绕过渗透测试命令与控制
GitHubprowlsec/react2shell

React2Shell

一个高级命令行框架,用于发现、验证和利用影响使用React Server Components (RSC)的Next.js应用程序的CVE-2025-55182和CVE-2025-66478漏洞。

查看仓库
1138个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

React2Shell – 高级发现与利用框架

这是一个针对 CVE-2025-55182 和 CVE-2025-66478 的 React服务器组件 (RSC) 漏洞的高级扫描与利用工具,影响 Next.js 应用程序。

本工具在原始 React2Shell 研究与概念验证的基础上进行了扩展,引入了自动化利用、WAF 绕过技术、Windows 支持、多线程扫描以及运营级可靠性。


🚀 概述

react2shell.py 是 React2Shell 检测方法的高级演进版本,具备以下能力:

  • 高置信度漏洞发现
  • 安全与非安全利用模式
  • 检测后自动执行命令
  • WAF 与边缘防护绕过
  • 支持 Linux 与 Windows 目标
  • 可扩展的多目标扫描

🧠 工作原理

该扫描器滥用了 Next.js React Server Components 处理服务器操作时的一个缺陷。

一个精心构造的 multipart/form-data 请求会注入一个受控载荷,并在服务器上执行。
默认情况下,会执行一个无害命令以确认 RCE 能力。

成功利用可确认服务器端命令执行。


🛡 检测与利用模式

标准模式

  • 发送一个确定性 RCE 载荷
  • 通过反射响应行为确认执行

自动利用模式

  • 自动利用确认存在漏洞的目标
  • 执行攻击者提供的命令

启用方式:

root@kitploit:~
--auto-exploit

🧱 WAF 绕过支持

该框架包含旨在规避以下机制的 WAF 逃逸技术:

  • 绕过请求体检查
  • 绕过常见边缘防护
  • 提高针对加固部署的可靠性

启用方式:

root@kitploit:~
--waf-bypass

🪟 Windows 目标支持

对基于 Windows 的 Next.js 部署使用 PowerShell 载荷:

root@kitploit:~
-w / --windows

📦 依赖要求

  • Python 3.9+
  • requests
  • tqdm

安装依赖:

root@kitploit:~
pip install -r requirements.txt

🔧 使用方法

root@kitploit:~
usage: react2shell.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-w] [-t THREADS]
               [--timeout TIMEOUT] [--no-ssl-verify] [--waf-bypass]
               [--auto-exploit] [-o OUTPUT] [-v]

Advanced React2Shell Scanner and Exploiter - ProwlSec

⚙️ 选项

选项描述
-h, --help显示帮助信息
-u, --url URL单个目标 URL
-l, --list LIST包含目标列表的文件
-c, --command COMMAND要执行的命令(默认:id)
-w, --windows针对 Windows 系统(PowerShell 载荷)
-t, --threads THREADS并发线程数
--timeout TIMEOUT请求超时时间(秒)
--no-ssl-verify禁用 SSL 证书验证
--waf-bypass启用 WAF 绕过技术
--auto-exploit自动利用存在漏洞的目标
-o, --output OUTPUT输出结果文件
-v, --verbose详细输出

🧪 示例

扫描单个目标

root@kitploit:~
python3 react2shell.py -u https://example.com

扫描多个目标

root@kitploit:~
python3 react2shell.py -l targets.txt

执行自定义命令

root@kitploit:~
python3 react2shell.py -u https://example.com -c "whoami"

自动利用存在漏洞的目标

root@kitploit:~
python3 react2shell.py -l targets.txt --auto-exploit

Windows 目标

root@kitploit:~
python3 react2shell.py -u https://example.com -w -c "whoami"

启用 WAF 绕过

root@kitploit:~
python3 react2shell.py -u https://example.com --waf-bypass

保存结果

root@kitploit:~
python3 react2shell.py -l targets.txt -o results.json

📤 输出

  • 存在漏洞的目标将打印到终端
  • 使用 -o 时,结果将保存到文件
  • 输出包含利用状态和执行结果

🧾 致谢与归属

原始 RCE 概念验证

@maple3142
原始 React Server Components RCE PoC,为本研究奠定了基础。

研究贡献

Assetnote 安全研究团队
(Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah)

xEHLE_ — 响应头反射洞察

Nagli

高级框架与利用引擎

ProwlSec
完全重写、自动化利用逻辑、WAF 绕过技术、Windows 支持以及可扩展的扫描架构。

⚠️ 免责声明

本工具仅用于授权的安全测试、研究和教育目的。
未经明确许可对系统进行非授权使用是非法且不道德的。

🔗 研究参考

针对 RSC Next.js RCE 的高保真检测机制:
https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

下载工具