Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 | Kitploit
工具/GitHubGitHub/th-secforge/cve-2025-55182
漏洞扫描器漏洞利用Web应用程序漏洞利用WAF绕过渗透测试学习与教育
GitHubth-secforge/cve-2025-55182

CVE-2025-55182

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 扫描器

此仓库包含一个用于 CVE-2025-55182 的扫描工具,该漏洞是 React Server Components (RSC) 中的一个严重远程代码执行(RCE)漏洞。

⚠️ 免责声明

此工具仅用于教育和授权测试目的。 请勿在您不拥有或未经明确许可测试的系统上使用此工具。作者不对任何滥用行为负责。

分析

有关详细的技术分析,请参阅:https://react2shell.com/

前提条件

  • Python 3.x:运行扫描器所需。
  • 依赖项:通过 pip 安装:
    root@kitploit:~
    pip3 install requests tqdm
    

使用方法

基本扫描

检查目标 URL 是否存在漏洞。

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

扫描多个目标

从文件(每行一个)扫描主机列表。

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

高级选项

安全检测

使用侧信道检测(基于时序/错误)而不是尝试 RCE。

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

WAF 绕过

添加垃圾数据以绕过 WAF 内容检查,或使用特定的绕过方式。

root@kitploit:~
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

输出选项

将结果保存为 JSON、CSV 或 HTML 格式的文件。

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json

所有参数

下载工具
参数说明
-u, --url要检查的单个 URL/主机。
-l, --list包含要扫描的主机列表的文件。
-t, --threads并发线程数(默认值:10)。
--timeout请求超时时间(秒)(默认值:10)。
-o, --output结果的输出文件。
--format输出格式:json、csv、html。
--safe-check使用安全侧信道检测,而非 RCE PoC。
--windows使用 Windows PowerShell 载荷。
--waf-bypass添加垃圾数据以绕过 WAF。
--vercel-waf-bypass使用 Vercel WAF 绕过载荷。
--proxy代理 URL(例如:http://127.0.0.1:8080)。