Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-PoC — React2Shell (CVE-2025-66478):一个基于Python的概念验证工具,用于Next.js服务端组件中的关键远程代码执行(RCE)。具备交互式CLI、自定义载荷注入和更清晰的输出格式。仅供教育研究使用。 | Kitploit
工具/GitHubGitHub/ravindurathnayaka/cve-2025-55182-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubravindurathnayaka/cve-2025-55182-poc

CVE-2025-55182-PoC

React2Shell (CVE-2025-66478):一个基于Python的概念验证工具,用于Next.js服务端组件中的关键远程代码执行(RCE)。具备交互式CLI、自定义载荷注入和更清晰的输出格式。仅供教育研究使用。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
4219个月前尚未审核

⚡ React2Shell 漏洞利用 PoC (CVE-2025-66478)

Next.js 通过服务器组件中的原型污染实现远程代码执行 (RCE)

Python 漏洞利用类型 CVE


🕵️‍♂️ 概述

本仓库包含 CVE-2025-66478(某些上下文中也引用为 CVE-2025-55182)的概念验证 (PoC),这是一个影响使用特定版本 React Server Components (RSC) 的 Next.js 应用的关键漏洞。

通过操纵 RSC 的序列化过程,未经身份验证的攻击者可以利用 原型污染(__proto__:then)注入恶意有效载荷。这可能导致通过 child_process.execSync 在服务器上执行任意系统命令。

开发者: ArkhamKnight47


🚀 功能特性

  • 交互式 CLI — 简单的提示输入目标 URL 和命令。
  • 有效载荷注入 — 自动构建所需的 multipart/form-data 有效载荷。
  • 智能输出清理 — 解析原始 JSON 响应并显示仅纯净的命令输出(例如,去除 1:E{"digest":...})。
  • 矩阵主题 — 黑底绿字的视觉效果与 ASCII 艺术横幅。
  • 跨平台 — 处理换行符差异(\n 与 \r\n),确保在 Windows 和 Linux 目标上输出干净。

🛠️ 安装与使用

前置条件

  • Python 3.x
  • requests 库

设置

# 克隆仓库
git clone https://github.com/RavinduRathnayaka/CVE-2025-55182-PoC.git
cd CVE-2025-55182-PoC

# 安装依赖
pip install requests

运行漏洞利用

python CVE-2025-66478.py

系统将提示你输入:

  • 目标 URL — 例如 http://localhost:3000
  • 命令 — 例如 id、whoami、cat /etc/passwd

📌 输出示例

[?] 目标 URL > http://192.168.1.5:3000
[?] 命令    > cat /etc/passwd

[*] 正在执行漏洞利用...
[+] 有效载荷成功。输出如下:
============================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
nextjs:x:1001:65533::/home/nextjs:/sbin/nologin
============================================================

⚠️ 免责声明

本工具仅用于教育和安全研究目的。

作者(ArkhamKnight47)对滥用此代码不承担任何责任。针对您不拥有或未经明确许可的系统测试此漏洞利用是非法且不道德的。

  • ❌ 不要未经授权在生成系统使用
  • ✅ 使用它来验证您自己的应用中的漏洞
  • ✅ 使用它来学习RSC 序列化和原型污染风险

负责任地使用。合乎道德地学习。保护您的技术栈。

下载工具