Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-55182-react2shell_reproduction — CVE 复现:cve-2025-55182-react2shell_reproduction | Kitploit
工具/GitHubGitHub/razureink/cve-2025-55182-react2shell_reproduction
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubrazureink/cve-2025-55182-react2shell_reproduction

cve-2025-55182-react2shell_reproduction

CVE 复现:cve-2025-55182-react2shell_reproduction

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
11个月前尚未审核
分享

CVE-2025-55182 — React2Shell

CVSS 10.0 严重 | React 服务端组件中的预认证远程代码执行

由中国威胁行为者发现。被中国关联的APT组织积极利用。


概述

该漏洞被称为 "React2Shell" ,通过 React 服务端组件 (RSC) 的 "Flight" 协议中的不安全反序列化,实现未授权远程代码执行。利用过程简单,无需任何认证。

技术细节

RSC Flight 协议在反序列化不受信任的数据时未进行验证,属于 CWE-502(不可信数据的反序列化)。攻击者构造恶意的序列化负载,当服务器处理该负载时,会触发 模块解析劫持 —— 将模块导入指向攻击者控制的代码,并在服务器运行时执行。

受影响版本

产品受影响版本
React19.0.0 – 19.2.0
Next.js15.x, 16.x

复现步骤

  1. 定位一个运行受影响 React/Next.js 版本且暴露 RSC 端点(例如 /_rsc/、/_flight/ 或 Next.js 服务操作端点)的目标。
  2. 向 RSC 端点发送精心构造的 HTTP POST 请求,其中包含恶意序列化负载。
  3. 服务器反序列化该负载,将模块导入解析至攻击者控制的代码。
  4. 实现代码执行 —— 获取 shell、窃取数据或部署后续负载。

概念验证

root@kitploit:~
python exploit.py --target https://example.com --port 443 --command "id"

缓解措施

立即升级:

  • React: >= 19.0.1、>= 19.1.2 或 >= 19.2.1
  • Next.js: 根据您的版本应用厂商补丁

无变通方案;打补丁是唯一的补救措施。

参考

  • NIST NVD:待定
  • CVE 记录:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • React 安全公告:待定
  • OWASP CWE-502:https://cwe.mitre.org/data/definitions/502.html
下载工具