Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-Scanner — 扫描与利用工具包,针对 CVE-2025-55182——React Server Components 中的一个严重预认证远程代码执行漏洞。包含检测、交互式 Shell、Docker 部署以及教育性技术分析。 | Kitploit
工具/GitHubGitHub/stealthmoud/cve-2025-55182-scanner
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubstealthmoud/cve-2025-55182-scanner

CVE-2025-55182-Scanner

扫描与利用工具包,针对 CVE-2025-55182——React Server Components 中的一个严重预认证远程代码执行漏洞。包含检测、交互式 Shell、Docker 部署以及教育性技术分析。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
839个月前尚未审核
分享

CVE-2025-55182 - React 服务端组件 RCE 扫描器

Severity CVE License

一个针对 CVE-2025-55182 的综合安全测试工具包,该漏洞是 React 服务端组件中的一个严重的预认证远程代码执行(RCE)漏洞。


🎓 新增:完整教育指南现已推出!

想 100% 理解这个漏洞吗?

📖 阅读我们的完整技术分析 - 你需要知道的一切:

  • 为什么 React 在服务器上运行(不仅仅是浏览器!)
  • 攻击如何运作(附可视化图解)
  • 逐行解释漏洞利用代码
  • 从入门概念到高级利用
  • 无需任何前置条件!

非常适合: 安全报告、培训材料、威胁分析,或纯粹为了学习!


🔍 概述

此漏洞影响 React 服务端组件 19.0.0 至 19.2.0 版本,受影响范围:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

影响: 未认证的攻击者可通过服务器函数(Server Function)端点对 HTTP 请求负载进行不安全的反序列化,从而远程执行任意代码。

📚 想彻底了解这个漏洞吗?

👉 阅读完整技术分析 - 一份综合指南,涵盖:

  • ✅ 为什么 React 在服务器上运行(不仅仅是浏览器!)
  • ✅ 什么是服务端组件(Server Components) 以及它们如何工作
  • ✅ 分步攻击流程(附可视化图解)
  • ✅ 完整的负载分解 - 逐行解释
  • ✅ 原型污染详解,从基础到利用
  • ✅ 真实世界概念验证,附示例
  • ✅ 检测方法和安全指标

非常适合:

  • 🎓 学习现代 Web 漏洞的工作原理
  • 🔒 进行威胁分析的安全专业人员
  • 👨‍💻 希望了解风险的开发者
  • 📊 制作安全报告和演示文稿

无需任何前置知识 - 从基础开始,逐步进阶到高级利用技术!


⚠️ 法律免责声明

仅供教育和授权安全测试使用

本工具仅可用于:

  • 安全研究
  • 授权渗透测试
  • 教育目的

警告: 未经授权访问计算机系统是违法的。用户有责任遵守所有适用的法律法规。作者对滥用本工具不承担任何责任。


🎯 快速入门选项

选项 1:独立漏洞利用脚本(最快)

无需任何依赖!使用单个 bash 脚本即可快速测试。

👉 EXPLOIT_SCRIPT.md - 独立脚本,具备以下功能:

  • ✅ 一条命令即可测试漏洞
  • ✅ 提供交互式 Shell
  • ✅ 无需 Nuclei 或 Docker
  • ✅ 支持单个或多个目标
root@kitploit:~
# Single target
./exploit-cve-2025-55182.sh http://target.com

# Multiple targets
./exploit-cve-2025-55182.sh -f targets.txt

选项 2:完整扫描器套件(功能最全)

包含 Docker、Web UI 和 Nuclei 集成的完整工具包。请继续阅读下方安装说明。


🚀 功能特性


📋 前置条件

选择你的安装方式:

Docker(推荐)

  • 已安装并正在运行 Docker Desktop

本地安装

  • Node.js 18+(用于漏洞应用)
  • Nuclei 扫描器(通过 Homebrew 或 Go 安装)
  • macOS、Linux 或带 WSL2 的 Windows

🛠️ 安装

使用 Docker 快速开始

root@kitploit:~
# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Start scanner
docker compose up

# Access web interface at http://localhost:3001

本地安装

root@kitploit:~
# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Install Nuclei (macOS)
brew install nuclei

# Make scripts executable
chmod +x scripts/*.sh

📖 详细设置: 参见 SETUP_GUIDE.md 获取分步说明
⚡ 快速参考: 参见 QUICKSTART.md 了解常见用例


📖 使用方法

🐳 Docker 模式

启动 Web 界面:

root@kitploit:~
docker compose up
# Open browser: http://localhost:3001

启动(附带漏洞测试应用):

root@kitploit:~
docker compose --profile with-vulnerable-app up
# Scanner:       http://localhost:3001
# Vulnerable app: http://localhost:3000

Docker 用户请注意: 从 Docker 中扫描时,请使用:

  • http://host.docker.internal:3000 来扫描宿主机上的应用
  • http://vulnerable-app:3000 来扫描容器化的漏洞应用
  • https://example.com 用于外部目标

🌐 Web 界面

  1. 访问 http://localhost:3001
  2. 选择模式:
    • 漏洞检测 - 检查目标是否存在漏洞
    • 命令执行 - 在存在漏洞的目标上执行操作系统命令
  3. 输入目标 URL
  4. 勾选授权复选框
  5. 点击 开始扫描 或 执行命令
  6. 实时查看结果

💻 命令行界面

测试本地漏洞应用

创建本地漏洞应用并对其进行测试:

root@kitploit:~
# Terminal 1: Start vulnerable app
./scripts/setup-vulnerable-app.sh
# App will run on http://localhost:3000

# Terminal 2: Test it
./scripts/test-local.sh

# Execute custom commands
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"

测试远程目标

root@kitploit:~
# Basic scan
./scripts/test-remote.sh https://target.com

# With command execution
./scripts/test-remote.sh https://target.com "id"

扫描多个目标

root@kitploit:~
# Create targets file
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF

# Scan all targets
./scripts/test-multiple.sh targets.txt

🎯 高级:手动 Nuclei 命令

基础漏洞检测:

root@kitploit:~
nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v

执行自定义命令:

root@kitploit:~
nuclei -t templates/cve-2025-55182-interactive.yaml \
  -u http://localhost:3000 \
  -var cmd="whoami" \
  -v

扫描多个目标:

root@kitploit:~
nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v

📁 项目结构

root@kitploit:~
CVE-2025-55182-Scanner/
├── README.md                              # Main documentation
├── EXPLOIT_SCRIPT.md                      # Standalone script guide
├── QUICKSTART.md                          # Quick start guide
├── SETUP_GUIDE.md                         # Detailed setup instructions
├── LICENSE                                # MIT License
│
├── exploit-cve-2025-55182.sh             # Standalone exploit script
│
├── Dockerfile                             # Docker configuration
├── docker-compose.yml                     # Docker Compose setup
│
├── templates/                             # Nuclei templates
│   ├── cve-2025-55182.yaml               # Detection template
│   └── cve-2025-55182-interactive.yaml   # Interactive RCE template
│
├── scripts/                               # Helper scripts
│   ├── setup-vulnerable-app.sh           # Setup local vulnerable app
│   ├── test-local.sh                     # Test local instance
│   ├── test-remote.sh                    # Test remote target
│   └── test-multiple.sh                  # Test multiple targets
│
├── web-ui/                                # Web interface
│   ├── server.js                         # Express server
│   ├── package.json                      # Dependencies
│   └── public/
│       └── index.html                    # Frontend
│
├── vulnerable-app/                        # Vulnerable test app (generated)
│   ├── Dockerfile                        # Docker config
│   └── ...
│
└── docs/                                  # 📚 Documentation
    ├── TECHNICAL.md                      # ⭐ COMPLETE vulnerability guide
    │                                     #    - How it works (basics to advanced)
    │                                     #    - Attack flow with diagrams
    │                                     #    - Payload analysis (every line explained)
    │                                     #    - Detection & prevention
    │                                     #    - Real-world examples
    └── REMEDIATION.md                    # Fix instructions

📚 文档亮点

docs/TECHNICAL.md ⭐ 最全面的资源

  • 对漏洞 100% 完整的解释
  • 可视化图解和流程图
  • 逐行负载分解
  • 从基础开始,无需任何前置知识
  • 非常适合学习、培训和安全报告

🔬 技术细节

该漏洞源于 React 服务端组件中的不安全反序列化。攻击者可以:

  1. 通过 HTTP POST 发送恶意 JSON 负载
  2. 利用 JavaScript 中的原型污染
  3. 获取对 Node.js child_process 模块的访问权限
  4. 执行任意系统命令

🎓 完整教育资源

想确切地了解其工作原理吗?

👉 完整技术剖析 - docs/TECHNICAL.md

这份综合指南包括:

📖 面向初学者

  • 清晰解释 React 客户端组件与服务端组件的区别
  • 为什么此漏洞仅影响服务端 React
  • 简单的类比和可视化示例

🔍 面向安全专业人员

  • 完整的攻击向量分析
  • 逐行负载分解
  • 检测特征和入侵指标(IoC)
  • 与类似漏洞的比较

💻 面向开发者

  • Server Actions 的底层工作原理
  • 为什么原型污染很危险
  • 安全编码实践
  • 代码审查清单

🎯 你将学到什么

root@kitploit:~
✅ 为什么 React 服务端组件在服务器上运行(而不是浏览器)
✅ JavaScript 中原型污染的工作原理
✅ 带可视化图解的分步攻击流程
✅ 漏洞利用负载的每一个字节都得到解释
✅ 攻击者如何通过 JSON 实现代码执行
✅ 真实世界的概念验证示例
✅ 检测方法和防御策略

以通俗易懂的语言编写 - 不需要博士学位!一份文档即可带你从“React 基础”走到“完整利用”。

非常适合:

  • 📊 安全报告和演示文稿
  • 🎓 培训材料和研讨会
  • 🔒 威胁情报分析
  • 👨‍💻 了解你的应用面临的风险

🛡️ 修复方案

如果你正在运行存在漏洞的版本:

立即行动

  1. 将 React 更新到最新的已修复版本(19.2.1+)
  2. 将 Next.js 更新到最新版本
  3. 审查服务器日志,查找利用尝试

其他安全措施

  • 实施输入验证和清理
  • 部署 WAF 规则以阻止恶意模式
  • 实施网络分段

完整指南: docs/REMEDIATION.md - 完整的修复步骤


📚 参考资料

官方公告

  • React 安全公告
  • Facebook 安全公告
  • Next.js 安全公告
  • Vercel 更新日志
  • Assetnote React2Shell 扫描器

教育资源

🎓 完整技术分析 - 我们的综合指南

  • 从第一性原理出发解释该漏洞
  • 可视化攻击流程图
  • 完整的负载拆解
  • 检测与防御策略
  • 非常适合安全培训和演示

为什么要阅读我们的技术指南?

  • ✅ 从“什么是服务端组件?”开始
  • ✅ 逐步深入到高级利用技术
  • ✅ 逐行解释负载
  • ✅ 包含真实世界示例和 PoC
  • ✅ 语言清晰易懂
  • ✅ 无需任何 React 基础知识

使用者: 全球范围内的安全研究人员、开发者、渗透测试人员和教育工作者。


🤝 参与贡献

欢迎贡献!参与方式如下:

  1. Fork 本仓库
  2. 创建功能分支(git checkout -b feature/improvement)
  3. 提交你的更改(git commit -am 'Add new feature')
  4. 推送到分支(git push origin feature/improvement)
  5. 发起 Pull Request

📝 许可证

本项目基于 MIT 许可证 授权 - 详情请参阅 LICENSE 文件。


👥 作者

StealthMoud

  • Twitter/X:@StealthMoud
  • GitHub:@StealthMoud

⭐ 致谢

  • ProjectDiscovery - 感谢 Nuclei 扫描器框架
  • 安全研究人员 - 感谢发现并负责任地披露此漏洞的研究人员
  • React 与 Next.js 团队 - 感谢他们的快速响应和补丁开发

🔔 为本仓库加星

如果你觉得此工具好用,请 ⭐ 为本仓库加星以示支持!

Watch 本仓库以获取更新和新功能。


⚖️ 负责任地披露

发布此工具旨在帮助安全专业人员识别并修复易受攻击的系统。请始终:

✅ 在测试前获得明确的书面授权
✅ 负责任地向受影响方报告发现
✅ 遵守所有适用的法律法规
❌ 绝不将该工具用于未经授权的访问
❌ 绝不将该工具用于恶意目的

请记住: 未经授权的计算机访问是犯罪行为。请负责任地开展测试。

下载工具
功能描述
🐳 Docker 支持通过 Docker Compose 一键部署
🌐 Web 界面面向非技术用户的友好 Web UI
🔍 漏洞测试环境快速启动本地漏洞应用,便于安全测试
🎯 远程扫描测试外部目标是否存在漏洞
⚡ 交互式 Shell执行操作系统命令并实时查看结果
📊 多种扫描模式仅检测模式或完整利用模式
📝 详细报告JSON 和文本输出格式
🔧 Nuclei 集成借助 ProjectDiscovery 强大的扫描器