Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React2Shell — Next.js Server Actions 高级利用工具包 (CVE-2025-55182) | Kitploit
工具/GitHubGitHub/xalgord/react2shell
权限提升Payload生成漏洞利用Web应用程序漏洞利用WAF绕过渗透测试命令与控制红队远程访问工具
GitHubxalgord/react2shell

React2Shell

Next.js Server Actions 高级利用工具包 (CVE-2025-55182)

查看仓库
51659个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚛️ React2Shell (CVE-2025-55182)

Python License Vulnerability

针对 Next.js Server Actions 的高级利用工具包 (CVE-2025-55182)。

React2Shell 是一个强大的交互式 shell 封装工具,专门用于利用 React2Shell 漏洞。它超越了简单的 RCE,提供命令历史、文件传输功能以及自动化的权限提升策略。


🚀 功能特性

  • 单一可执行文件:将利用逻辑和 shell 界面整合到一个脚本中。零外部依赖。
  • 交互式 Shell:完整的伪终端体验,支持命令历史。
  • 自动提权至 Root:内置管道注入策略(base64 | sudo -i),用于绕过 shell 限制并即时提权至 root。
  • 文件操作:
    • .download <远程路径> [本地路径]:使用 base64 编码实现可靠的二进制安全文件下载。
    • .save:将命令输出保存到本地证据文件。
  • Base64 逃避检测:自动对 payload 编码以绕过基本 WAF 过滤和 shell 引用问题。

截图

1 2

🛠️ 安装

root@kitploit:~
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests

💻 使用方法

基本用法

root@kitploit:~
python3 react2shell.py -u https://目标-nextjs-站点.com/

高级用法

运行并验证 root 持久化策略检测:

root@kitploit:~
python3 react2shell.py -u https://目标.com/

🎮 命令界面

进入 shell 后:

示例会话

root@kitploit:~
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...

ubuntu@target:~$ .root
[*] Root 模式已启用

root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)

⚠️ 免责声明

仅供教育用途。 本工具仅用于安全研究和授权测试。作者不对因使用本工具造成的任何滥用或损害负责。请勿扫描或利用未经明确授权的目标。


专为道德渗透测试和红队行动开发。

下载工具
命令描述
.root切换 Root 模式(在命令前包装 sudo -i)
.download <文件>从远程服务器下载文件
.save将上次命令的输出保存到文件
.exit退出 shell