Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React-Security-CVE-2025-55182-Exploit — 基于 NodeJS 的利用脚本和扫描器,针对 React Server Components "React2Shell" 漏洞 (CVE-2025-55182)。 | Kitploit
工具/GitHubGitHub/sangleshubham/react-security-cve-2025-55182-exploit
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubsangleshubham/react-security-cve-2025-55182-exploit

React-Security-CVE-2025-55182-Exploit

基于 NodeJS 的利用脚本和扫描器,针对 React Server Components "React2Shell" 漏洞 (CVE-2025-55182)。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
28个月前尚未审核

⚛️ React2Shell 漏洞利用 (CVE-2025-55182)

Severity CVSS Node License

一个轻量级、自动化的概念验证 (PoC) 和批量扫描器,用于 React 服务端组件 (React 19 / Next.js) 中的严重 RCE 漏洞。

⚠️ 法律免责声明

仅供教育和安全研究目的使用。

此工具旨在帮助安全专业人员和管理员验证其自身系统的漏洞。作者对使用此代码进行的任何滥用、损害或非法行为概不负责。

  • 未经明确许可,请勿扫描目标。
  • 此工具会在目标服务器上执行代码。请负责任地使用。

🔍 什么是 CVE-2025-55182?

CVE-2025-55182 是 react-server-dom-webpack 中的一个远程代码执行漏洞,react-server-dom-webpack 是 Next.js (App Router) 和 React 19 使用的核心包。

该漏洞允许未经身份验证的攻击者将恶意负载注入 React 服务端操作 (Server Actions)。通过操纵反序列化过程,攻击者可以访问 JavaScript 的 Function 构造函数,并在服务器上执行任意系统命令。

阅读详细信息:https://react.dev/blog/2025/12/11/denial-of-service-and-source-code-exposure-in-react-server-components

受影响版本:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • next: 13.4.x, 14.x (pre-14.2.35), 15.x (pre-15.5.9)

🚀 新功能 (v2.0)

此更新脚本使用先进利用技术,以提高可靠性:

  1. 通用绕过: 对内部表单数据使用原型污染,绕过对有效 Next-Action ID 的需求。适用于任何存在漏洞的 Next.js 实例,无需手动侦察。
  2. 重定向走私: 强制服务器抛出虚假的“重定向错误”,将命令输出走私到 HTTP Location 头中。这避免 500 错误并提供清晰的输出。
  3. 批量扫描: 在单个命令中检查多个域名。

🚀 设置与安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/sangleshubham/React-Security-CVE-2025-55182-Exploit.git
    
  2. 进入目录:

    root@kitploit:~
    cd React-Security-CVE-2025-55182-Exploit
    
  3. 检查 Node.js 版本: 确保已安装 Node.js(推荐 v18 或更高版本)。

    root@kitploit:~
    node -v
    

    (注意:此脚本使用标准 Node.js 库,因此无需 npm install。)


⚡ 如何运行脚本

脚本 react2shell.js 会自动检测您是扫描单个还是多个目标。

选项 1:扫描单个或多个目标

默认执行的命令是 id。

root@kitploit:~
# Single Target
node react2shell.js http://localhost:3000 ls

# Multiple Targets
node react2shell.js http://localhost:3000 [http://staging.example.com] ls

选项 2:自定义命令

要执行特定命令,请将其作为最后一个参数提供。

root@kitploit:~
# Syntax: node script.js <URL> <COMMAND>
node react2shell.js http://localhost:3000 <command>

📊 理解输出

  • ⚠️ 存在漏洞: 工具成功执行了命令,并通过重定向头部走私了输出。

    root@kitploit:~
    [*] Starting Universal Scan...
    [*] Payload Command: "id"
    
    ⚠️  VULNERABLE (http://localhost:3000)
        Output: uid=0(root) gid=0(root) groups=0(root)
    
  • 🛡️ 安全: 服务器拒绝了负载或已修补。

    root@kitploit:~
    🛡️  SAFE (http://google.com) | Status: 405
    
  • ❌ 连接错误: 脚本无法连接到服务器。

    root@kitploit:~
    ❌ CONNECT ERROR (http://bad-url.com) | fetch failed
    

🛡️ 缓解措施

如果您的应用程序存在漏洞,请立即升级依赖项。

对于 Next.js:

root@kitploit:~
# Next.js 14
npm install [email protected] react@latest react-dom@latest

# Next.js 15
npm install [email protected] react@latest react-dom@latest

对于其他框架(Waku、Remix 等): 确保 react-server-dom-webpack 升级到 v19.2.1 或更高版本。


📜 许可证

根据 MIT 许可证分发。有关更多信息,请参阅 LICENSE。

下载工具