Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
react2shell-lab — React2shell 漏洞实验室 (CVE-2025-55182) | Kitploit
工具/GitHubGitHub/pwnxpl0it/react2shell-lab
漏洞分析Web应用程序漏洞利用CTF渗透测试学习与教育实验室与实践
GitHubpwnxpl0it/react2shell-lab

react2shell-lab

React2shell 漏洞实验室 (CVE-2025-55182)

查看仓库
18个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

React2Shell 漏洞实验室

这是一个故意存在漏洞的 Next.js 应用程序,用于测试 CVE-2025-55182 和 CVE-2025-66478(React Server Components RCE)。

⚠️ 警告:此应用程序是故意存在漏洞的。仅可在隔离的实验室环境中使用。

漏洞详情

  • CVE-2025-55182 / CVE-2025-66478:Next.js React Server Components 中的远程代码执行
  • 受影响版本:启用了 React Server Components 和 Server Actions 的 Next.js
  • 攻击向量:通过 Server Actions 端点操控恶意 RSC 负载

本实验室包括:

  • Next.js 15.0.3 搭配 React 19.0.0-rc-66855b96-20241106(易受攻击的版本)
  • 未应用任何安全缓解措施

快速开始

使用 Docker 运行(推荐)

  1. 构建 Docker 镜像:

    root@kitploit:~
    docker build -t react2shell-lab .
    
  2. 运行容器:

    root@kitploit:~
    docker run -p 3000:3000 --name react2shell-lab react2shell-lab
    
  3. 访问应用程序: 在您的 Web 浏览器中打开 http://localhost:3000。

在本地运行

首先,安装依赖项:

root@kitploit:~
npm install

然后运行开发服务器:

root@kitploit:~
npm run dev

使用浏览器打开 http://localhost:3000 以查看结果。

安全说明

  • 这仅限实验室环境
  • 切勿将其部署到生产环境
  • 在隔离的 Docker 容器或虚拟机中使用
  • 仅用于教育和授权安全测试

了解更多

关于漏洞:

  • CVE-2025-55182 详情
  • React Server Components 安全性

关于 Next.js:

若要进一步了解 Next.js,请查看以下资源:

  • Next.js 文档 - 了解 Next.js 功能和 API。
  • 学习 Next.js - 交互式 Next.js 教程。
下载工具