Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-Exploit — CVE-2025-55182 React Server Components RCE 漏洞的改进利用脚本,采用手动构造 multipart 请求,实现跨 Next.js 部署的可靠检测与命令执行。 | Kitploit
工具/GitHubGitHub/selectarget/cve-2025-55182-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubselectarget/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 React Server Components RCE 漏洞的改进利用脚本,采用手动构造 multipart 请求,实现跨 Next.js 部署的可靠检测与命令执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
9个月前尚未审核
分享

CVE-2025-55182 – React Server Components RCE 漏洞利用

⚠️ 免责声明: 仅限授权安全测试与研究目的。未经明确许可,请勿用于任何系统。

概述

此为 CVE-2025-55182 React Server Components 远程代码执行漏洞(修复的多部分版本)的改进版利用脚本。

贡献者与鸣谢

本项目基于原始概念验证(PoC)修改而成。我们感谢以下安全研究人员的贡献:

贡献者贡献内容
Wiz漏洞发现
@maple3142首个可运行 PoC
@dez_改进利用逻辑
@joe-desimone原始实现(Gist)

关键改进

原始版本存在的问题

原始利用脚本使用 requests.post(files=...) 构建多部分请求。虽然方便,但这种方法引入了严重的可靠性问题:

  • 自动边界生成:requests 库自动生成边界,并添加自己的 Content-Type 头
  • 内容转换:可能转义或转换有效载荷内容(例如引号、换行符、JSON 结构),破坏服务器预期的 Flight 协议反序列化
  • 环境兼容性:在严格的解析器、代理或 WAF 环境下,会导致请求格式错误或静默失败
  • 检测失败:由于有效载荷格式不一致,--check 模式经常错误地报告“不受影响”

解决方案

本版本通过以下方法确保兼容性和可靠性:

✅ 手动构造多部分请求:使用原始字节构建,保留精确的有效载荷语义

✅ RFC 兼容的边界:使用 uuid.uuid4() 自动生成有效的边界

✅ 正确的 Content-Type:显式设置 Content-Type 头以匹配原始主体

✅ 无自动转义:保留 _prefix 和原型污染字段的完整性

✅ 一致性应用:在两个方法中均采用相同的原始多部分逻辑:

  • execute() 方法(用于命令执行)
  • check_vulnerability() 方法(用于准确检测)

这确保了检测与利用之间的一致性,显著提高了在多种 Next.js 部署中的成功率。

下载工具