Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-55182-scanner — 针对CVE-2025-55182和CVE-2025-66478的被动漏洞扫描器,通过框架指纹识别、版本分析和RSC端点探测,检测React Server Components中的未认证远程代码执行(RCE)。 | Kitploit
工具/GitHubGitHub/xkillbit/cve-2025-55182-scanner
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

针对CVE-2025-55182和CVE-2025-66478的被动漏洞扫描器,通过框架指纹识别、版本分析和RSC端点探测,检测React Server Components中的未认证远程代码执行(RCE)。

查看仓库
48个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 / CVE-2025-66478 漏洞扫描器

React Server Components Flight 协议远程代码执行检测工具

CVSS Score Disclosure Date License


执行摘要

本扫描器用于识别可能受 CVE-2025-55182(React)和 CVE-2025-66478(Next.js)影响的系统,这两个漏洞是 React Server Components(RSC)"Flight" 协议中的严重未经身份验证的远程代码执行漏洞。

主要风险因素:

  • CVSS 10.0 - 最高严重性
  • 未经身份验证 - 无需登录
  • 远程 - 可通过网络利用
  • 影响默认配置
  • 据报告,利用可靠性接近 100%

目录

  1. 漏洞概述
  2. 扫描器工作原理
  3. 安装
  4. 使用说明
  5. 结果理解
  6. 置信度级别
  7. 局限性
  8. 建议
  9. 参考信息

漏洞概述

什么是 CVE-2025-55182?

React 的 Server Components 实现中存在一个严重的非安全反序列化漏洞。RSC "Flight" 协议未能正确验证传入负载的结构和类型,允许攻击者注入恶意数据,从而影响服务器端执行。

受影响组件

受影响框架

  • Next.js(App Router)
  • React Router(RSC 预览版)
  • Vite RSC 插件
  • Parcel RSC 插件
  • RedwoodJS(RedwoodSDK)
  • Waku

攻击向量

root@kitploit:~
攻击者 → 精心构造的 HTTP POST → RSC 端点 → 反序列化 → RCE

该攻击仅需向任意 Server Function 端点发送一个精心构造的 HTTP 请求,无需身份验证,且默认配置即可利用。


扫描器工作原理

检测方法

本扫描器采用被动指纹识别和协议探测来识别可能受影响的系统。它不会尝试实际利用。

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     检测流程                                   │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. 框架检测                                                    │
│     ├── HTTP 响应头(X-Powered-By: Next.js)                   │
│     ├── 页面源码(__NEXT_DATA__、react 产物)                  │
│     └── 构建清单                                                │
│                                                                 │
│  2. 版本指纹识别                                                │
│     ├── JS 包中的内嵌版本字符串                                 │
│     ├── 包版本模式                                              │
│     └── 构建清单分析                                            │
│                                                                 │
│  3. RSC 端点发现                                                │
│     ├── 发送 RSC 头部(RSC: 1, Accept: text/x-component)      │
│     ├── 分析响应 Content-Type                                   │
│     └── 检测响应中的 Flight 协议标记                            │
│                                                                 │
│  4. 服务端操作探测                                              │
│     ├── 携带最小 Flight 负载的 POST 请求                        │
│     ├── 检查反序列化处理                                        │
│     └── 识别操作端点                                            │
│                                                                 │
│  5. 漏洞评估                                                    │
│     ├── 将版本与已知受影响范围关联                              │
│     ├── RSC 端点存在性加权                                      │
│     └── 生成置信度评分结果                                      │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

技术检测方法

1. 框架检测

2. RSC 协议检测

Flight 协议使用特定的有线格式:

root@kitploit:~
0:["$","div",null,{"children":"Hello"}]
1:["$","$L1",null,{}]
2:{"name":"ServerComponent"}

扫描器寻找以下内容:

  • text/x-component Content-Type
  • 块格式:{编号}:{负载}
  • 引用标记:$, $L, $F, $@, $undefined

3. 版本指纹识别

在以下位置搜索版本模式:

  • JavaScript 包(/_next/static/chunks/)
  • 构建清单
  • 内联脚本
  • 包引用([email protected])

安装

系统要求

  • Python 3.8+
  • requests 库

安装步骤

root@kitploit:~
# 克隆或下载扫描器文件
# 安装依赖
pip install -r requirements.txt

# 验证安装
python3 cve-2025-55182-scanner.py --help

使用说明

基本扫描

root@kitploit:~
# 单个目标
python3 cve-2025-55182-scanner.py -t https://example.com

# 详细输出
python3 cve-2025-55182-scanner.py -t https://example.com -v

批量扫描

root@kitploit:~
# 创建目标文件(每行一个 URL)
echo "https://app1.example.com" > targets.txt
echo "https://app2.example.com" >> targets.txt

# 扫描所有目标
python3 cve-2025-55182-scanner.py -f targets.txt -o results.json

高级选项

root@kitploit:~
python3 cve-2025-55182-scanner.py -t https://example.com \
    --timeout 15 \
    --threads 10 \
    --user-agent "SecurityAudit/1.0" \
    -v \
    -o scan_results.json

命令行选项

使用 RSC 分析器模块

用于更深入的协议分析:

root@kitploit:~
python3 rsc_analyzer.py https://example.com 2>/dev/null

这将提供详细的 Flight 协议分析和组件枚举。


结果理解

状态分类

输出示例

root@kitploit:~
======================================================================
目标: https://app.example.com
状态: VULNERABLE
框架: Next.js
版本: 19.1.0
RSC 端点: /, /_next/data

证据:
  - X-Powered-By 头部: Next.js
  - 检测到 React 版本: 19.1.0
  - 在 / 处有 RSC Flight 响应 (Content-Type: text/x-component)
  - 在 / 处检测到 Flight 协议标记

建议:
  → 紧急: 需要立即修补!
  → 将 React 升级至 19.0.1、19.1.2 或 19.2.1
  → 将 Next.js 升级至最新修补版本 (15.0.5+, 16.0.7)
  → 启用 WAF 规则以阻止恶意 RSC 负载
  → 监控对 RSC 端点的异常 POST 请求
======================================================================

JSON 输出格式

root@kitploit:~
{
  "target": "https://app.example.com",
  "status": "VULNERABLE",
  "framework": "Next.js",
  "version": "19.1.0",
  "rsc_endpoints": ["/", "/_next/data"],
  "evidence": [
    "X-Powered-By header: Next.js",
    "React version detected: 19.1.0",
    "RSC Flight response at / (Content-Type: text/x-component)"
  ],
  "recommendations": [
    "CRITICAL: Immediate patching required!",
    "Upgrade React to 19.0.1, 19.1.2, or 19.2.1"
  ]
}

置信度级别

结果的可信度如何?

提高置信度的因素

✅ 在包中找到明确的版本字符串
✅ X-Powered-By 头部暴露版本
✅ 存在多个 RSC 指示器
✅ Flight 协议响应已确认
✅ 服务器接受 RSC POST 请求

降低置信度的因素

❌ 未暴露版本信息
❌ WAF/CDN 屏蔽响应
❌ 自定义框架实现
❌ 大量缓存阻止探测
❌ 速率限制阻止检测

误报场景

场景原因缓解措施
缓存的旧版本字符串CDN/构建缓存检查多个端点
更新后 RSC 已禁用配置更改但未重新构建验证构建日期
非标准 RSC 实现自定义框架手动验证

漏报场景

场景原因

局限性

本扫描器无法做到的事情

  1. 确认可利用性 - 扫描器检测的是指示器,而非实际利用
  2. 检测所有 RSC 端点 - 自定义路由可能隐藏端点
  3. 绕过 WAF/CDN - 激进的过滤可能阻止探测
  4. 分析混淆代码 - 重度混淆会限制版本检测
  5. 评估内部应用 - 需要目标网络访问权限

环境因素

因素对检测的影响
Cloudflare/WAF可能阻止探测、屏蔽头部
CDN 缓存可能提供过时的版本信息
负载均衡器可能路由到不同的应用版本
Kubernetes/容器每个 Pod 可能不同

建议的验证步骤

对于关键发现,始终通过以下方式验证:

  1. Package.json 审查 - 检查实际安装的版本
  2. 构建产物检查 - 检查生产环境包
  3. 依赖审计 - npm audit 或 yarn audit
  4. 手动端点测试 - 确认 RSC 行为

建议

如果状态为 VULNERABLE 或 LIKELY_VULNERABLE

立即采取行动(0-24 小时):

  1. 立即修补

    root@kitploit:~
    npm install [email protected] [email protected]
    npm install [email protected]  # 或最新修补版本
    
  2. 启用 WAF 规则 - Cloudflare、Akamai 和 AWS WAF 已部署保护性规则

  3. 监控日志 - 检查对 RSC 端点的可疑 POST 请求

短期行动(24-72 小时):

  1. 审查访问日志,查找利用尝试
  2. 对 RSC 端点实施速率限制
  3. 如果可能,考虑对服务器操作增加身份验证

如果状态为 POTENTIALLY_VULNERABLE

  1. 手动验证 package.json 中的 React/Next.js 版本
  2. 检查配置中 RSC 是否实际启用
  3. 作为预防措施应用修补
  4. 安排全面安全评估

如果状态为 UNKNOWN

  1. 验证目标是否可访问
  2. 检查 WAF/CDN 干扰
  3. 尝试手动指纹识别
  4. 查看应用文档

与评估工作流的集成

用于 PE 组合评估

root@kitploit:~
# 批量扫描所有公司资产
cat domains.txt | while read domain; do
    python3 cve-2025-55182-scanner.py -t "$domain" -o "results_${domain//\//_}.json"
done

# 汇总结果
jq -s '[.[] | select(.status == "VULNERABLE" or .status == "LIKELY_VULNERABLE")]' results_*.json > critical_findings.json

CI/CD 集成

root@kitploit:~
# GitHub Actions 示例
- name: CVE-2025-55182 Check
  run: |
    python3 cve-2025-55182-scanner.py -t ${{ env.APP_URL }} -o results.json
    if grep -q '"status": "VULNERABLE"' results.json; then
      echo "::error::Critical vulnerability detected!"
      exit 1
    fi

参考信息

官方公告

  • React 安全公告
  • Vercel 安全通知
  • NVD - CVE-2025-55182

技术分析

  • Wiz 研究博客
  • Snyk 公告
  • Akamai 分析

供应商资源

  • Cloudflare WAF 规则 - 已部署自动保护
  • Akamai Rapid 规则 - 规则 3000976

更新日志

版本日期变更说明
1.0.02025-12-03初始版本发布

免责声明

本工具仅用于经授权的安全测试。仅限在您拥有或已获得明确书面许可的系统上使用。作者不对因使用本工具而产生的误用或损害承担任何责任。

下载工具
包名受影响版本已修复版本
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
指标检测方法置信度
X-Powered-By: Next.jsHTTP 头部检查高
__NEXT_DATA__ script 标签HTML 源码解析高
/_next/ 资源路径HTML 源码解析中
React 水合标记HTML 源码解析中
选项描述默认值
-t, --target单个目标 URL-
-f, --file包含目标列表的文件-
-o, --outputJSON 输出文件-
-v, --verbose显示详细证据False
--timeout请求超时(秒)10
--threads并发线程数5
--verify-ssl验证 SSL 证书False
--user-agent自定义 User-AgentMozilla/5.0...
--no-banner隐藏横幅False
状态含义需采取的措施
🔴 VULNERABLE检测到已确认的受影响版本立即修补
🔴 LIKELY_VULNERABLEReact 19.x + RSC,版本在受影响范围内紧急修补
🟡 POTENTIALLY_VULNERABLE发现 RSC 端点,版本未知调查并及时修补
🟢 NOT_VULNERABLE已确认修补版本关注更新
🔵 UNKNOWN无法确定状态需要手动验证
⚪ ERROR扫描失败重试或手动检查
结果类型置信度解释
VULNERABLE(含版本)高(90%+)版本字符串匹配已知受影响版本
VULNERABLE(通过头部)高(85%+)X-Powered-By 暴露了受影响版本
LIKELY_VULNERABLE中高(70-85%)检测到 React 19.x,RSC 激活,版本未明确修补
POTENTIALLY_VULNERABLE中(50-70%)RSC 端点响应,但版本未知
NOT_VULNERABLE高(85%+)明确检测到修补版本
UNKNOWN低(<50%)收集的信息不足
缓解措施
版本从包中被剔除生产环境优化检查构建清单
WAF 阻止探测安全控制从允许的 IP 测试
RSC 在非标准路径自定义路由扩展路径字典
无 SSR 指示器的 SPA仅客户端渲染检查 API 端点
功能开关RSC 可能按条件启用