Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-Scanner — 一个独立的GUI工具,用于检测和演示Next.js应用程序中的**React Server Components远程代码执行(RCE)**漏洞(CVE-2025-55182)。 | Kitploit
工具/GitHubGitHub/sainionhacks/cve-2025-55182-scanner
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubsainionhacks/cve-2025-55182-scanner

CVE-2025-55182-Scanner

一个独立的GUI工具,用于检测和演示Next.js应用程序中的**React Server Components远程代码执行(RCE)**漏洞(CVE-2025-55182)。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
219个月前尚未审核
分享

🛡️ CVE-2025-55182 扫描器 (React2Shell)

Platform License Status

由 SainiON Hacks 开发

一个独立的 GUI 工具,用于检测和演示 Next.js 应用程序中的 React Server Components 远程代码执行 (RCE) 漏洞 (CVE-2025-55182)。

image

📺 演示与教程

在我的 YouTube 频道观看完整的解析和工具演示: 订阅 SainiON Hacks


📖 关于此工具

本工具自动化了“React2Shell”漏洞利用过程。它允许安全研究人员测试 Next.js 应用程序是否易受远程代码执行攻击,无需编写复杂脚本或手动操作 HTTP 标头。

工作原理:

  1. 构建一个恶意的 multipart/form-data 载荷。
  2. 将特定的利用链注入 React “Flight” 协议。
  3. 捕获服务器响应,显示命令(例如 whoami)的输出。

✨ 功能特性

  • 无需安装: 可移植的 .exe 文件。
  • 用户友好界面: 带有深色模式风格的简单 GUI。
  • 实时输出: 直接在日志窗口中查看命令结果。
  • 线程化扫描: 扫描运行时工具保持响应。
  • 自动纠正: 自动处理 URL 格式。

🚀 运行方式

  1. 下载: 获取 SainiON_Scanner.exe 文件。
  2. 打开: 双击文件启动工具。
  3. 配置:
    • 目标 URL: 输入目标的完整 URL(例如 http://localhost:3000)。
    • 命令: 输入要执行的系统命令(默认为 id 或 whoami)。
  4. 扫描: 点击 “执行载荷”。
  5. 结果: 查看底部黑色控制台窗口中的命令输出。

⚠️ 故障排除 / 防病毒

由于这是一个旨在模拟攻击的安全工具:

  • Windows Defender 或其他防病毒软件可能会将其标记为威胁。
  • 解决方案: 您可能需要“允许”该文件或向防病毒软件添加排除项才能运行。

⚠️ 免责声明

本工具仅供教育和研究目的使用。

作者 SainiON Hacks 不对任何滥用此工具的行为负责。在未事先获得双方同意的情况下使用此工具攻击目标是非法的。最终用户有责任遵守所有适用的本地、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。


🤝 联系方式

  • YouTube: SainiON Hacks
下载工具