Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/theman001/cve-2025-55182
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubtheman001/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 React RCE 测试程序

查看仓库
22个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 (React2Shell)

CVE-2025-55182 React RCE 测试程序

🔒 CVE-2025-55182 交互式 RCE 扫描器

该脚本是一款漏洞验证工具,针对 React 19.x 的 React Server Components (RSC) 中存在的严重远程代码执行(RCE)漏洞 CVE-2025-55182。

本工具可判断真实服务器上是否存在该漏洞,并可根据选项执行命令、记录日志,也可以通过**两阶段 RCE 方式(module#_load)**进行测试。

⚠️ 本工具仅限在封闭的测试环境中用于安全审计及漏洞验证目的。


📋 React2Shell (CVE-2025-55182) 漏洞摘要

下载工具
项目内容
漏洞编号CVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
漏洞名称React2Shell
漏洞类型远程代码执行(RCE)— 无需认证
严重性(CVSS)10.0(严重)
发现日期2025-11-29(Lachlan Davidson)
攻击难度极低(Log4Shell 级别)
漏洞描述在 Flight 反序列化处理过程中,通过 requireModule() 函数的方括号表示法访问原型链(constructor、__proto__)而产生的结构性 RCE 漏洞

🧱 受影响产品及版本

产品/工具受影响版本已修复版本
React.js19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-webpack同上(↑)同上
react-server-dom-parcel同上(↑)同上
react-server-dom-turbopack同上(↑)同上
Next.js 1414.3.0.canary.77 及以上的部分版本(非官方)建议升级至 15.0.5 及以上
Next.js 1515.0.0 ~ 15.5.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 15.6.0
Next.js 1616.0.0 ~ 16.0.616.0.7
其他工具React Router RSC、RedwoodJS、Vite RSC Plugin、Parcel RSC Plugin 等需修补相应项目的 RSC 依赖

✅ 包含 RSC 功能的项目,除 React 外,react-server-dom-* 模块也必须升级到最新版本才能确保安全。


📚 目录

  • 🗂️ 目录结构
  • 🧩 主要功能
  • 📦 安装方法
  • 🚀 运行示例
  • 💬 交互式命令输入示例
  • ⚠️ 安全注意事项
  • 📚 技术参考
  • 📄 许可证及使用条件

🗂️ 目录结构

root@kitploit:~
CVE-2025-55182/
├── README.md                     # 전체 개요 및 스캐너 사용법
├── DETECTION_RULES.md            # 탐지/차단용 규칙 모음
├── 설명 및 탐지규칙.md             # 한글 탐지 규칙 설명
├── cve_2025_55182_interactive.py # RCE 검증 스캐너 스크립트
├── requirements.txt              # 스캐너 의존성 목록
├── setup_vulnerable_env.sh       # 취약 환경 일괄 설치 스크립트
├── uninstall_vulnerable_env.sh   # 취약 환경 정리/제거 스크립트
└── vulnerable-react-env/         # React2Shell 취약 서버 실습용 코드
    ├── README.md                 # 실습 환경 사용법
    ├── package.json              # npm 스크립트 및 의존성
    ├── server.js                 # 취약한 Express 백엔드
    ├── public/
    │   └── index.html            # CDN 기반 React 프런트엔드
    └── .gitignore

🧩 主要功能

✅ 以交互方式测试易受攻击的服务器是否可实现 RCE
✅ 支持 child_process#execSync(默认)或 module#_load 方式
✅ 将命令执行结果保存到日志文件
✅ 将用户直接输入的系统命令发送至服务器


📦 安装方法

root@kitploit:~
git clone <this-repo>
cd <this-repo>
pip install -r requirements.txt

🚀 运行示例

  1. 基本 RCE 测试(execSync 方式)

    • 使用 child_process.execSync() 执行命令
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce
  2. 两阶段 RCE 测试(module#_load 方式)

    • 创建恶意 JS 文件后,通过 module#_load 执行
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce --method moduleLoad
  3. 基于 RSC 的 RCE 测试(--rce2 选项)

    • 通过 Next.js 的服务器组件处理路径执行载荷
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce2
  4. 保存命令执行结果日志

    • 将所有命令结果保存到指定的日志文件
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce --log rce_output.log
  5. 使用全部功能(方式 + 日志)

    • 同时使用 moduleLoad 方式和日志保存
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce --method moduleLoad --log rce_output.log
  6. 输出载荷调试信息

    • 在发送到服务器之前,将载荷输出到控制台
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce --debug

🚧 存在漏洞的 React 服务器实验环境(OCI/Ubuntu)

vulnerable-react-env 文件夹中包含一个可复现 CVE-2025-55182 的故意留有漏洞的 React + Express 服务器。

  1. 快速批量配置(推荐)
    • 执行 ./setup_vulnerable_env.sh 即可一次性完成 apt 软件包安装 → nvm/Node.js 20 安装 → npm install。
    • 完成后,通过 cd vulnerable-react-env && npm start 或 npm run dev 启动服务器。
    • ⚠️ 只输入 npm run 只会列出脚本列表。请务必像 npm start(或 npm run start)那样指定脚本名称。
    • 如需清理环境,可运行 ./uninstall_vulnerable_env.sh 移除 node_modules、moduleLoad 载荷以及(可选)Node 20 和 nvm。
    • ❗️ 如果出现 ERR_MODULE_NOT_FOUND: Cannot find package 'express' 等依赖错误,请先通过 cd vulnerable-react-env && npm install 安装 node_modules,然后重新运行 npm start。
  2. 手动配置(备选)
    • sudo apt update && sudo apt install -y curl build-essential
    • curl -fsSL https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.7/install.sh -o /tmp/install_nvm.sh && bash /tmp/install_nvm.sh
    • nvm install 20 && nvm use 20
    • cd vulnerable-react-env && npm install
    • npm start(默认端口:3000)
  3. 体验漏洞
    • 在浏览器中访问 http://localhost:3000,通过表单提交 _payload 和 cmd
    • 或者使用 vulnerable-react-env/README.md 中的 curl 示例复现 RCE 流程

⚠️ 禁止用于研究/教育以外的用途,请勿暴露到互联网。


💬 交互式命令输入示例

💬 请输入系统命令:whoami
✅ 响应代码:200
📄 响应内容:{"success":true,"result":"www-data"}

💬 请输入系统命令:id
✅ 响应代码:200
📄 响应内容:{"success":true,"result":"uid=1000(hacker) gid=1000(hacker)"}

💬 请输入系统命令:exit
👋 正在退出。


⚠️ 安全注意事项

❌ 切勿在生产环境中使用。
✅ 此脚本只能在本地测试环境或隔离的 VM 中使用。
🛠️ --method moduleLoad 方式会在 /tmp/evil.js 中创建实际文件。
🧾 使用 --log 选项时,输出结果会以明文保存,请限制文件访问权限。
🔐 所有请求均会验证易受攻击的服务器上是否实际执行了 JavaScript 代码。


📚 技术参考

  • 官方 CVE:CVE-2025-55182

  • 利用方式:

    1. child_process#execSync
    2. vm#runInThisContext
    3. fs#writeFileSync
    4. module#_load
  • 攻击流程:

    1. 向 /formaction 端点发送特殊的 multipart/form-data
    2. 服务器调用 requireModule()
    3. 通过原型链或绑定函数的执行触发 RCE

📄 许可证及使用条件

本项目仅用于安全研究、审计和测试目的,
未经授权在真实系统上使用属违法行为。

因使用本工具而产生的一切法律责任均由使用者本人承担。