Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — React Server Components (RSC) 中的一个严重远程代码执行 (RCE) 漏洞。它还包括一个逼真的“实验室环境”,用于安全地测试和理解该漏洞。 | Kitploit
工具/GitHubGitHub/themehackers/cve-2025-55182
漏洞扫描器漏洞利用Web应用程序漏洞利用WAF绕过学习与教育实验室与实践
GitHubthemehackers/cve-2025-55182

CVE-2025-55182

React Server Components (RSC) 中的一个严重远程代码执行 (RCE) 漏洞。它还包括一个逼真的“实验室环境”,用于安全地测试和理解该漏洞。

查看仓库
2295个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 扫描器

此仓库包含一个针对 Next.js React Server Components(RSC)中 CVE-2025-55182(远程代码执行)和 CVE-2025-55183(源代码泄露)的扫描器工具。

⚠️ 免责声明

此工具仅用于教育和授权测试目的。 请勿在您不拥有或未经明确许可的系统上使用此工具。作者对任何滥用行为不承担责任。

  • 抱歉回复延迟,又遇到了一个需要分析的漏洞,感谢您报告问题。
  • 我目前正在寻找 Vercel 在 HackerOne 上披露的漏洞。如果有人有兴趣加入,可以开启一个 issue 或查看 VERCEL_RESEARCH.md 了解正在进行的研究与合作

分析

如需详细的技术分析,请参考:https://react2shell.com/

前提条件

  • Python 3.x:运行扫描器所需。
  • 依赖项:通过 pip 安装:
    root@kitploit:~
    pip3 install -r requirements.txt
    

使用方法

基本扫描

检查目标 URL 是否存在漏洞。

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

扫描多个目标

从文件扫描主机列表(每行一个)。

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

交互式 Shell(利用模式)

在存在漏洞的目标上获取交互式 Shell。

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --exploit

源代码泄露检查(CVE-2025-55183)

检查目标是否通过 Server Actions 泄露源代码。

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --nextjs-rsc-source-code-disclosure

高级选项

安全检测

使用侧信道检测(基于时间/错误)而非尝试 RCE。

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

WAF 绕过

添加垃圾数据以绕过 WAF 内容检查,或使用特定的绕过方式。

root@kitploit:~
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

自定义请求头与代理

root@kitploit:~
# Custom headers
python3 CVE-2025-55182.py -u <url> -H "Authorization: Bearer token" -H "X-Custom: Header"

# Proxy usage
python3 CVE-2025-55182.py -u <url> --proxy http://127.0.0.1:8080

规避与指定路径

root@kitploit:~
# Random User-Agent and Delay
python3 CVE-2025-55182.py -u <url> --random-agent --delay 2.0

# Scan specific path
python3 CVE-2025-55182.py -u <url> --path /_next --path /api

输出选项

将结果以 JSON、CSV 或 HTML 格式保存到文件。--all-results 标志会同时保存存在漏洞和不存在漏洞的主机。

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json --all-results

全部参数

Docker 支持

您可以使用提供的 Docker 镜像运行一个存在漏洞的实例进行测试:

root@kitploit:~
docker build -t cve-local .
docker run --rm -p 3000:3000 cve-local

🔬 研究与协作

对 Vercel 安全研究感兴趣?请查看我们的协作研究文档:

📄 VERCEL_RESEARCH.md - 一份全面的指南,内容包括:

  • 分析 Vercel 在 HackerOne 上披露的漏洞
  • 理解 WAF 绕过技术
  • 贡献发现与研究成果
  • 与安全社区协作

开启一个带有 research 标签的 issue 加入讨论!

下载工具
参数描述
-u, --url要检查的单个 URL/主机。
-l, --list包含要扫描的主机列表的文件。
--exploit进入交互式 Shell 模式(需要 -u)。
--nextjs-rsc-source-code-disclosure检查源代码泄露(CVE-2025-55183)。
-t, --threads并发线程数(默认:10)。
--timeout请求超时时间(秒)(默认:10)。
-o, --output结果输出文件。
--format输出格式:json、csv、html。
--all-results保存所有结果,而不仅仅是存在漏洞的主机。
-k, --insecure禁用 SSL 证书验证。
-H, --header自定义请求头,格式为“Key: Value”。
--path要测试的自定义路径(例如“/_next”)。
--path-file包含要测试的路径列表的文件。
--safe-check使用安全的侧信道检测而非 RCE PoC。
--windows使用 Windows PowerShell 载荷。
--waf-bypass添加垃圾数据以绕过 WAF。
--waf-bypass-sizeWAF 绕过用垃圾数据的大小(KB)。
--vercel-waf-bypass使用 Vercel WAF 绕过载荷。
--bypass-variant选择特定的 WAF 绕过变体(1-102)或“all”。
-x, --proxy代理 URL(例如 http://127.0.0.1:8080)。
--random-agent为每个请求使用随机 User-Agent。
--delay请求之间的延迟(秒)。
-v, --verbose详细输出(显示响应片段)。
-q, --quiet安静模式(仅显示存在漏洞的主机)。
--no-color禁用彩色输出。