Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
react2shell-scanner-rce-react-next-CVE-2025-55182-CVE-2025-66478 — Scanner for CVE-2025-55182 (React) and CVE-2025-66478 (Next.js) - 跟踪并修复影响 react-server-dom-webpack、react-server-dom-parcel、react-server-dom-turbopack 以及支持 RSC 的框架(如 Next.js)的关键 React Server Components (RSC) / Flight 协议漏洞活动。 | Kitploit
工具/GitHubGitHub/security-phoenix-demo/react2shell-scanner-rce-react-next-cve-2025-55182-cve-2025-66478
漏洞扫描器Web漏洞扫描器代码分析漏洞利用Web安全渗透测试供应链安全学习与教育实验室与实践
GitHubsecurity-phoenix-demo/react2shell-scanner-rce-react-next-cve-2025-55182-cve-2025-66478

react2shell-scanner-rce-react-next-CVE-2025-55182-CVE-2025-66478

Scanner for CVE-2025-55182 (React) and CVE-2025-66478 (Next.js) - 跟踪并修复影响 react-server-dom-webpack、react-server-dom-parcel、react-server-dom-turbopack 以及支持 RSC 的框架(如 Next.js)的关键 React Server Components (RSC) / Flight 协议漏洞活动。

查看仓库
6346个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔍 Phoenix SCA Scanner - Universal - 针对 CVE-2025-55182-CVE-2025-66478 React 和 Nexus 漏洞的版本

针对 React2Shell 类漏洞的外部漏洞:两个新披露的、未经认证的远程代码执行漏洞,存在于 React Server Components (RSC) "Flight" 协议中——CVE-2025-55182 (React) 和 CVE-2025-66478 (Next.js),两者评分均为 CVSS 10.0。这些问题存在于 RSC/Server Function 端点解码攻击者控制的 Flight 载荷的方式中,一个精心构造的 HTTP 请求就可能转化为服务器端代码执行——即使是在使用 App Router 和生产构建的 "默认" 现代 React/Next.js 栈上也是如此。对许多团队来说,这是一个 "立即修补、验证暴露、然后审计" 的时刻,而不是推迟到以后的依赖项清理冲刺。 LAB 文件夹包含针对 React2Shell 的利用和实验室漏洞

本项目提供 双管齐下的方法:(1) 软件组成/依赖风险扫描(本工具),用于快速定位易受攻击的库和版本;(2) Web DAST 扫描器(React2Shell Web Scanner),从外部主动探测 RSC/Flight 端点,验证可被利用的路径是否在运行环境中可达。两者结合可帮助您回答 "易受攻击的组件在哪里?" 和 "在生产环境中哪些可被实际利用?" 这两个问题,从而让您有信心确定修补、加固和事件响应的优先级。


🌐 Web Scanner - React2Shell RCE 检测

有关 实时端点测试 和 RCE 验证,请参阅专用 Web 扫描器:

📁 web-scan_CVE-2025-66478/ - 完整文档和指南

快速开始 - Web Scanner

root@kitploit:~
cd web-scan_CVE-2025-66478

# 安装依赖
pip install -r requirements.txt

# 扫描单个目标
python3 react2shell-scanner -u https://target.com -v

# 显示证据进行扫描
python3 react2shell-scanner -u https://target.com --show-evidence

# 批量扫描并导出所有格式
python3 react2shell-scanner -l targets.txt -o results.json --csv results.csv --html report.html

# 在易受攻击的目标上测试利用(需要 Python 3.11+)
python3.11 test-lab/exploit.py -u http://vulnerable-host:3000 -c "hostname"

Web Scanner 功能

功能描述
🔍 RCE 检测基于算术的安全检测(无副作用)
🎯 技术指纹识别自动检测 Next.js/React 应用程序
📊 多格式导出JSON、CSV、HTML 报告
🔗 IOC 关联匹配 31+ 已知恶意 IP
🌐 规模扫描CIDR 范围、子域名枚举
☁️ Phoenix 集成将发现结果上传到 Phoenix Security
💻 利用工具在易受攻击的目标上执行命令

测试环境搭建

root@kitploit:~
cd web-scan_CVE-2025-66478/test-lab/lab

# 启动易受攻击 (3011) 和已修补 (3012) 实例
docker-compose up -d

# 测试易受攻击实例
python3 react2shell-scanner -u http://localhost:3011 --show-evidence

利用示例(需要 Python 3.11+)

root@kitploit:~
cd web-scan_CVE-2025-66478/test-lab

# 安装利用依赖
pip3.11 install -r requirements.txt

# 基本命令执行
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# 输出: nextjs

python3.11 exploit.py -u http://localhost:3011 -c "id"
# 输出: uid=1001(nextjs) gid=65533(nogroup)

python3.11 exploit.py -u http://localhost:3011 -c "hostname"
# 输出: 99e28775bf80 (容器 ID)

# 系统枚举
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env"

# 应用侦察
python3.11 exploit.py -u http://localhost:3011 -c "pwd"           # /app
python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"

🛡 React2Shell / Flight 协议 RCE – 漏洞概述

React2Shell 是一种针对 React Server Components (RSC) 在 Flight 协议中载荷处理的无认证远程代码执行原语。实际上,这意味着恶意客户端可以向 RSC/Server Function 端点发送一个精心构造的 HTTP 请求,如果使用了易受攻击的版本,就可能将 "Web 应用" 变成 "服务器 Shell"。

从高层次看:

  • 攻击者控制的 Flight 载荷 被发送到参与 RSC/Server Function 处理的端点(例如,在 Next.js App Router 部署中)。
  • 服务器使用 React 的 Flight 解码和反序列化逻辑将该载荷转换回服务器端数据和指令。
  • 此层的 不安全反序列化 允许攻击者影响服务器端执行,升级为完全 远程代码执行 (RCE)。

由于这是 无认证 RCE,默认的生产设置也处于风险范围内——即使您从未显式编写过 "server function",只是采用了现代 React/Next.js 模式也是如此。主机级别的缓解措施和通用 WAF 不应被视为主要安全网:它们可能减少暴露面,但无法可靠地弥补易受攻击的库。请将此视为安全事故:

  • 修补 React RSC 服务器 DOM 包和 Next.js 到已修复版本。
  • 验证暴露 通过扫描代码库和 SBOM 查找易受攻击的版本。
  • 审计 日志中是否有可疑的 RSC/Flight 相关端点请求,如果怀疑被入侵,请轮换密钥。

一旦攻击者通过 React2Shell 获得 RCE,防御者应假设以下熟悉的杀伤链:

  • 环境发现 – 枚举运行时、文件系统布局、环境变量和云元数据端点。
  • 秘密搜寻 – 收集 .env 文件、部署密钥、CI 令牌、服务凭证和签名密钥。
  • 持久化 – 放置类似 WebShell 的工件、修改服务器端代码、或在可能的情况下植入计划任务。
  • 横向移动 – 进入内部服务、数据库、队列和云管理 API。
  • 供应链后续 – 如果构建或部署凭证存在,则 "向上游" 移动到 CI/CD 和工件注册表。

如果您的 DevSecOps 管道过去将 Web 层视为 "仅前端",那么这个漏洞具体说明了:当涉及 RSC 和流式传输语义时,前端框架可能带来深远的服务器端破坏范围。Universal Vulnerability Scanner 的存在是为了帮助您快速回答 "我们是否在任何地方运行了易受攻击的包?" 并将该答案反馈到 Phoenix 驱动的活动中,以及后续的 Web DAST 验证 的实时 RSC 端点。

🎯 功能

SCA Scanner(本工具)

  • ✅ 多生态系统支持 - NPM(可扩展至 PyPI、Ruby Gems 等)
  • ✅ 智能版本匹配 - 基于范围的语义化版本解析与检测
  • ✅ React Server Components (RSC) 检测 - 专门针对 RSC 漏洞的检测
  • ✅ 锁文件支持 - 解析 package-lock.json、yarn.lock、pnpm-lock.yaml
  • ✅ Phoenix 集成 - 将发现结果上传到 Phoenix Security 平台
  • ✅ 全面测试 - 提供易受攻击的示例包用于验证
  • ✅ JSON/Text 报告 - 灵活的输出格式
  • ✅ CLI 界面 - 易于使用的命令行工具

Web Scanner (web-scan_CVE-2025-66478/)

  • ✅ 实时 RCE 检测 - 基于算术的安全漏洞确认
  • ✅ 利用工具 - 在易受攻击目标上执行命令
  • ✅ IOC 数据库 - 31+ 恶意 IP、16+ 攻击模式
  • ✅ 规模扫描 - CIDR 范围、子域名枚举、批量扫描
  • ✅ 证据收集 - 完整的请求/响应捕获、HTML 报告
  • ✅ 测试环境 - 基于 Docker 的易受攻击/已修补环境

📦 安装

root@kitploit:~
# 安装依赖
pip install -r requirements.txt

# 从项目根目录运行
python -m universal_vulnerability_scanner.main --help

🚀 快速开始

1. 扫描项目

root@kitploit:~
# 基本扫描
python -m universal_vulnerability_scanner.main scan /path/to/project

# 带 JSON 输出
python -m universal_vulnerability_scanner.main scan /path/to/project --json --output results.json

# 静默模式(仅显示摘要)
python -m universal_vulnerability_scanner.main scan /path/to/project --quiet

2. 上传到 Phoenix Security

root@kitploit:~
# 创建 Phoenix 配置模板
python -m universal_vulnerability_scanner.main create-config

# 使用您的凭证编辑 .phoenix.config
# 然后扫描并上传
python -m universal_vulnerability_scanner.main scan /path/to/project --upload-phoenix

3. 运行测试

root@kitploit:~
# 使用附带的易受攻击样本进行测试
python -m universal_vulnerability_scanner.main test

📋 漏洞数据库

扫描器使用基于 JSON 的漏洞数据库,位于:

root@kitploit:~
universal_vulnerability_scanner/data/vulnerability_database.json

支持的漏洞

React Server Components (RSC)

  • react-server-dom-webpack - 版本: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel - 版本: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack - 版本: 19.0.0, 19.1.0, 19.1.1, 19.2.0

React Core

  • react - 易受攻击范围: [19.0.0, 19.0.1), [19.1.0, 19.1.2), [19.2.0, 19.2.1)
  • react-dom - 与 react 相同的易受攻击范围

Next.js

  • next - 易受攻击范围: [15.0.0, 15.0.5), [16.0.0, 16.0.7)

数据库格式

root@kitploit:~
{
  "metadata": {
    "version": "1.0.0",
    "last_update": "2025-12-04",
    "ecosystems": ["npm"]
  },
  "vulnerabilities": {
    "npm": {
      "package-name": {
        "exact_versions": ["1.0.0", "1.0.1"],
        "vulnerable_ranges": [
          {"min": "1.0.0", "max": "1.0.2", "severity": "CRITICAL"}
        ],
        "safe_versions": ["1.0.2+"],
        "cve_ids": ["CVE-2025-XXXX"],
        "description": "漏洞描述",
        "references": ["https://..."]
      }
    }
  }
}

🔧 配置

Phoenix Security 集成

创建 .phoenix.config:

root@kitploit:~
[phoenix]
client_id = your_client_id_here
client_secret = your_client_secret_here
api_base_url = https://api.securityphoenix.cloud
assessment_name = Universal Vulnerability Scanner - RSC Detection
import_type = new

或使用环境变量:

root@kitploit:~
export PHOENIX_CLIENT_ID="your_client_id"
export PHOENIX_CLIENT_SECRET="your_client_secret"
export PHOENIX_API_URL="https://api.securityphoenix.cloud"

📊 输出格式

文本报告

root@kitploit:~
================================================================================
通用漏洞扫描器报告
================================================================================
扫描完成: 2025-12-04 10:30:00

摘要:
----------------------------------------
总发现数: 12
  易受攻击:  3
  安全:      2
  干净:      5
  待审查:    2

🚨 检测到易受攻击的包
================================================================================

1. [email protected]
   文件: /path/to/project/package.json
   原因: 与已知易受攻击版本 19.0.0 精确匹配
   ✅ 安全版本: 18.99.99
   CVE: CVE-2025-RSC-001

JSON 报告

root@kitploit:~
[
  {
    "path": "/path/to/project/package.json",
    "kind": "package.json",
    "package": "react-server-dom-webpack",
    "version": "19.0.0",
    "verdict": "VULNERABLE",
    "reason": "与已知易受攻击版本 19.0.0 精确匹配",
    "severity": "CRITICAL",
    "vulnerable_versions": ["19.0.0", "19.1.0", "19.1.1", "19.2.0"],
    "safe_version": "18.99.99",
    "cve_ids": ["CVE-2025-RSC-001"],
    "timestamp": "2025-12-04T10:30:00"
  }
]

🧪 测试样本

扫描器包含 test_samples/ 中的综合测试样本:

测试用例描述预期结果
rsc_vulnerable_exact/精确易受攻击版本4 个易受攻击
rsc_vulnerable_range/版本范围4 个易受攻击
rsc_safe_versions/已修补安全版本6 个安全
rsc_mixed/混合易受攻击/安全/干净2 个易受攻击, 1 个安全, 4 个干净
rsc_with_lockfile/锁文件解析2 个易受攻击, 1 个干净

运行测试:

root@kitploit:~
python -m universal_vulnerability_scanner.main test

🏗️ 架构

root@kitploit:~
universal_vulnerability_scanner/
├── core/
│   └── version_parser.py       # 语义化版本解析与比较
├── models/
│   ├── finding.py              # 发现数据模型
│   └── vulnerability.py        # 漏洞数据库模型
├── scanners/
│   ├── base_scanner.py         # 抽象扫描器接口
│   └── npm_scanner.py          # NPM 生态系统扫描器
├── integrations/
│   └── phoenix_uploader.py     # Phoenix API 客户端
├── data/
│   └── vulnerability_database.json  # 漏洞定义
├── test_samples/               # 测试用例
└── main.py                     # CLI 入口点

🔐 安全注意事项

  1. 无假阴性:扫描器宁可谨慎
  2. 版本规范化:处理 NPM 版本说明符(^、~、=)
  3. 范围检测:检测版本范围内的漏洞
  4. 锁文件优先:优先使用来自锁文件的已解析版本
  5. 安全版本建议:建议升级路径

🚀 扩展扫描器

添加新的生态系统

  1. 在 scanners/ 中创建继承自 BaseScanner 的新扫描器
  2. 实现特定生态系统的解析逻辑
  3. 在新的生态系统键下向数据库添加漏洞

示例:

root@kitploit:~
from .base_scanner import BaseScanner

class PyPIScanner(BaseScanner):
    def _get_ecosystem(self) -> str:
        return "pypi"
    
    def scan_path(self, root: Path) -> List[Finding]:
        # 实现 PyPI 扫描逻辑
        pass

添加新的漏洞

编辑 data/vulnerability_database.json:

root@kitploit:~
{
  "npm": {
    "new-vulnerable-package": {
      "exact_versions": ["1.0.0"],
      "vulnerable_ranges": [{"min": "1.0.0", "max": "1.0.5", "severity": "HIGH"}],
      "safe_versions": ["1.0.5+"],
      "cve_ids": ["CVE-2025-XXXX"],
      "description": "漏洞描述"
    }
  }
}

📈 退出码

  • 0 - 扫描成功,未发现漏洞
  • 1 - 扫描成功,发现漏洞
  • 2 - 扫描失败(无效输入、数据库错误等)

🤝 与现有系统的集成

Phoenix Security 平台

自动将发现结果上传到 Phoenix,包括:

  • 每个扫描仓库的资产创建
  • 带 CVSS 评分的漏洞发现
  • 用于分类的标签
  • CVE 引用

CI/CD 管道

root@kitploit:~
# 示例 GitHub Actions
- name: Vulnerability Scan
  run: |
    python -m universal_vulnerability_scanner.main scan . --json --output scan-results.json
    
- name: Upload to Phoenix
  if: always()
  run: |
    python -m universal_vulnerability_scanner.main scan . --upload-phoenix

📝 更新日志

v1.0.0 (2025-12-04)

  • 初始版本
  • 支持锁文件的 NPM 扫描器
  • React Server Components 漏洞检测
  • Phoenix Security 集成
  • 综合测试套件

🙏 致谢

  • 语义化版本解析改编自 react/rsc_exposure_scanner.py
  • Phoenix 集成改编自 enhanced_npm_compromise_detector_phoenix.py
  • 为全面的供应链安全而构建

📄 许可证

属于 Shai Halud 安全工具包的一部分。


🔍 保持安全!负责任地报告漏洞。

下载工具