Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — 该项目提供了 CVE-2025-55182 (React2Shell) 的完整功能演示——这是 React Server Components 和 Next.js 中的一个严重远程代码执行 (RCE) 漏洞。 | Kitploit
工具/GitHubGitHub/subhdotsol/cve-2025-55182
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育远程访问工具Payload 开发
GitHubsubhdotsol/cve-2025-55182

CVE-2025-55182

该项目提供了 CVE-2025-55182 (React2Shell) 的完整功能演示——这是 React Server Components 和 Next.js 中的一个严重远程代码执行 (RCE) 漏洞。

查看仓库
228个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 (React2Shell) 漏洞利用工具包

🎯 完整可用的漏洞利用演示

本项目提供了 CVE-2025-55182 (React2Shell) 的功能完整演示——这是存在于 React Server Components 和 Next.js 中的一个严重远程代码执行漏洞。

状态: ✅ 可用 —— 可在易受攻击的服务器上实现实际命令执行

🚀 包含内容

可用的漏洞利用二进制文件

  • 语言: Go 1.25.5
  • 二进制文件: CVE-2025-55182(7.8MB 编译后的可执行文件)
  • 功能:
    • 在易受攻击的 Next.js 服务器上提供交互式 RCE shell
    • 内置文件操作(cat、vi、touch、echo、rm)
    • 命令执行与输出解析
    • 文件读取、写入和编辑

易受攻击的测试服务器

  • Next.js: 15.0.1(刻意设为易受攻击)
  • React: 19.0.0(刻意设为易受攻击)
  • Server Actions: 已启用
  • 端口: http://localhost:3001

🎥 演示

📥 下载演示视频(5.6MB) - 点击下载并观看漏洞利用的实际效果

演示内容:

  • 启动易受攻击的 Next.js 服务器
  • 运行 CVE-2025-55182 漏洞利用
  • 支持命令执行的交互式 shell
  • 文件操作(cat、vi、touch、rm)
  • 读取敏感文件(package.json、.env)

✨ 快速开始

1. 启动易受攻击的服务器

root@kitploit:~
cd exploited-server
npm run dev
# Server starts on http://localhost:3001

2. 运行漏洞利用程序

root@kitploit:~
cd /Users/subh/Desktop/code-playground/react-2-shell-demo
./CVE-2025-55182

# When prompted:
Target: localhost:3001

3. 执行命令

基本命令:

root@kitploit:~
subh@rce $ whoami
subh@rce $ pwd
subh@rce $ ls -la
subh@rce $ hostname

文件操作:

root@kitploit:~
subh@rce $ touch hello.txt
[+] Created: hello.txt

subh@rce $ vi hello.txt
[i] Enter new content (type 'EOF' on a line by itself to finish):
Hello World!
EOF
[+] File saved: hello.txt

subh@rce $ cat hello.txt
Hello World!

subh@rce $ echo "New content" > hello.txt
[+] File written

subh@rce $ rm hello.txt
[+] Removed: hello.txt

系统信息:

root@kitploit:~
subh@rce $ cat package.json
subh@rce $ node --version
subh@rce $ npm --version
subh@rce $ ps aux

退出:

root@kitploit:~
subh@rce $ exit

📋 CVE-2025-55182 详情

  • CVE ID: CVE-2025-55182
  • 名称: React2Shell
  • CVSS 评分: 10.0(严重)
  • 类型: 未授权远程代码执行
  • 攻击向量: 网络
  • 受影响范围: 启用 Server Actions 的 React 19.0.0-19.2.0、Next.js 15.x-16.x

🎓 教育价值

本项目展示了:

✅ 真实漏洞利用 —— 在易受攻击的系统上实现真正可用的 RCE
✅ 安全研究 —— 理解现代 Web 框架漏洞
✅ Go 开发 —— 编译和使用安全工具
✅ 漏洞分析 —— CVE 研究与漏洞利用技术
✅ 负责任的披露 —— 合乎道德的安全测试实践

🏗️ 项目结构

root@kitploit:~
react-2-shell-demo/
├── CVE-2025-55182           # Compiled Go exploit binary
├── main.go                  # Go source code
├── exploited-server/        # Vulnerable Next.js app
│   ├── app/
│   │   ├── actions.ts       # Server Actions (vulnerable)
│   │   └── page.tsx         # Warning UI
│   └── package.json         # Next 15.0.1, React 19.0.0
└── *.md                     # Documentation

🎯 工作原理

漏洞原理

CVE-2025-55182 利用了 React Server Components 中的不安全反序列化漏洞:

  1. 攻击向量: 带有特制 multipart 负载的恶意 HTTP POST
  2. 利用方式: 通过 __proto__ 进行原型污染
  3. 触发条件: 调用 Function() 构造函数的伪造 chunk
  4. 结果: 在 Node.js 上下文中执行任意代码

漏洞利用流程

root@kitploit:~
1. Craft multipart payload with malicious chunks
2. Send to Next.js Server Actions endpoint
3. Trigger prototype pollution via __proto__:then
4. Invoke Function() constructor with command
5. Execute code and return output via redirect
6. Parse result from X-Action-Redirect header

⚠️ 安全警告

重要提醒:

  • ⛔ 易受攻击的服务器是故意设置的 —— 请勿暴露到互联网
  • ⛔ 仅限授权测试使用 —— 未经许可使用属违法行为
  • ⛔ 用于教育目的 —— 安全研究与学习
  • ⛔ 必须合乎道德地使用 —— 遵循负责任的披露原则

📚 文档

  • README.md - 本文件
  • GO_EXPLOIT_USAGE.md - 详细的漏洞利用使用说明
  • VULNERABLE_SERVER.md - 服务器搭建指南
  • EXPLOITATION_GUIDE.md - 技术深入解析
  • USAGE.md - 用法示例与命令

🔧 环境要求

  • Go: 1.25+(用于从源码编译)
  • Node.js: 18+(用于运行易受攻击的服务器)
  • npm: 最新版本
  • 操作系统: macOS、Linux 或 Windows

🎯 测试流程

  1. ✅ 搭建易受攻击的服务器(在 exploited-server 中运行 npm run dev)
  2. ✅ 运行漏洞利用二进制文件(./CVE-2025-55182)
  3. ✅ 输入目标地址(localhost:3001)
  4. ✅ 获取交互式 shell(subh@rce $)
  5. ✅ 执行命令(whoami、ls、cat 等)
  6. ✅ 完成后退出(exit 命令)

🌟 主要成果

本项目成功展示了:

  • ✅ 针对 CVE-2025-55182 的可正常工作 RCE 漏洞利用
  • ✅ 在易受攻击的服务器上获得交互式命令 shell
  • ✅ 从搭建到执行的完整漏洞利用流程
  • ✅ 使用真实工具进行教育性安全研究
  • ✅ 在受控环境中进行负责任的漏洞测试

🛡️ 缓解措施

针对生产系统:

  1. 立即更新到已修复版本:

    • Next.js:15.0.5+、15.1.9+、15.2.6+、15.3.6+、15.4.8+、15.5.7+、16.0.7+
    • React:19.0.1+、19.1.2+、19.2.1+
  2. 轮换密钥 —— 如果在 2025 年 12 月 4 日之前已暴露

  3. 监控日志中可疑的 Server Actions 活动

  4. 审计使用 Server Components 的应用程序

📖 了解更多

  • CVE-2025-55182 官方记录
  • Next.js 安全公告
  • Wiz Research:React2Shell

👨‍💻 作者

@subhdotsol —— 出于教育和安全研究目的

📜 许可证

此代码仅供教育和授权安全测试使用。


请记住: 测试前务必获得适当授权。请负责任地使用!🔒

下载工具