Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
React2Shell-CVE-2025-55182-Advanced-Scanner — 用于Next.js中CVE-2025-55182 RCE的自动化扫描器,具备8种WAF绕过技术、自定义命令执行和仅测试检测模式,适用于授权的渗透测试。 | Kitploit
工具/GitHubGitHub/ysfcndgr/react2shell-cve-2025-55182-advanced-scanner
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用WAF绕过渗透测试命令与控制
GitHubysfcndgr/react2shell-cve-2025-55182-advanced-scanner

React2Shell-CVE-2025-55182-Advanced-Scanner

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

用于Next.js中CVE-2025-55182 RCE的自动化扫描器,具备8种WAF绕过技术、自定义命令执行和仅测试检测模式,适用于授权的渗透测试。

查看仓库
8个月前尚未审核

CVE-2025-55182 高级扫描器

Python License Security

用于检测和利用 Next.js 应用程序中 CVE-2025-55182 漏洞的高级渗透测试工具

📋 目录 概述

功能

安装

使用

示例

绕过技术

技术细节

免责声明

贡献

许可证

🔍 概述 CVE-2025-55182 是一个影响 Next.js 应用程序(通过 React 服务器组件)的严重远程代码执行(RCE)漏洞。该扫描器提供了一种自动化的方式来检测和利用此漏洞,并包含多种 WAF 绕过技术。

CVSS 评分:9.8(严重)

✨ 功能 多种载荷变体:不同的利用模式

WAF 绕过技术:8 种不同的绕过方法

自定义命令执行:执行任意系统命令

漏洞测试:仅测试模式,安全检测

代理支持:通过代理路由流量以进行调试

SSL 绕过:可选择跳过 SSL 证书验证

重试机制:失败时自动重试

彩色输出:易于阅读的控制台界面

🚀 安装 前提条件 Python 3.6 或更高版本

pip 包管理器

安装依赖

pip install -r requirements.txt

使脚本可执行(Linux/Mac)

chmod +x scanner.py Docker 安装 bash

构建 Docker 镜像

docker build -t cve-2025-55182-scanner .

使用 Docker 运行

docker run --rm cve-2025-55182-scanner -h 📖 使用 基本用法 bash

显示帮助

python scanner.py -h

测试目标

python scanner.py -d http://target.com --test-only

执行命令

python scanner.py -d http://target.com -c "whoami" 命令行选项 选项 描述 默认值 -d, --domain 目标 URL http://localhost:3000 -c, --command 要执行的命令 id -t, --technique 绕过技术(1-8) 1 -p, --proxy 代理服务器 无 -k, --insecure 跳过 SSL 验证 False --test-only 仅测试漏洞 False -h, --help 显示帮助信息 N/A 📚 示例 基本利用 bash

测试目标是否易受攻击

python scanner.py -d http://vulnapp.com --test-only

执行简单命令

python scanner.py -d http://vulnapp.com -c "id"

列出目录内容

python scanner.py -d https://target.com -c "ls -la" -k

读取系统文件

python scanner.py -d http://localhost:3000 -c "cat /etc/passwd" WAF 绕过示例 bash

使用 Base64 编码绕过

python scanner.py -d http://target.com -c "uname -a" -t 2

使用 Unicode 编码

python scanner.py -d https://target.com -c "whoami" -t 3 -k

混合技术并使用代理

python scanner.py -d http://target.com -c "pwd" -t 4 -p http://127.0.0.1:8080

自动尝试所有技术

for i in {1..8}; do echo "Trying technique $i" python scanner.py -d http://target.com -c "hostname" -t $i echo "" done 高级用法 bash

从文件中测试多个目标

for target in $(cat targets.txt); do echo "Testing $target" python scanner.py -d $target --test-only done

将输出保存到文件

python scanner.py -d http://target.com -c "ifconfig" > output.txt

与 Burp Suite 代理一起使用

python scanner.py -d https://target.com -c "env" -p http://127.0.0.1:8080 -k 🛡️ 绕过技术 扫描器包含 8 种不同的 WAF 绕过技术:

默认载荷:原始利用模式

Base64 编码:将命令编码为 Base64

Unicode 编码:使用 Unicode 字符编码

大小写变换:随机大小写变化

双重编码:双重 URL 编码

空字节:空字节注入

混合标头:变化的 HTTP 标头

随机延迟:添加随机睡眠间隔

每种技术可通过 -t 标志选择。

🔧 技术细节 漏洞背景 CVE-2025-55182 是 Next.js 中的一个原型污染漏洞,通过 React 服务器组件导致远程代码执行。该漏洞允许攻击者在服务器上执行任意命令。

载荷结构 该工具使用特制的 multipart/form-data 请求,通过原型污染实现 RCE:

原型污染:污染 Promise 原型链

命令注入:注入 Node.js child_process 执行

结果提取:通过重定向标头提取结果

检测方法 扫描器发送特制请求,并查找:

包含命令输出的 X-Action-Redirect 标头

表明成功利用的特定响应模式

提示漏洞存在的错误消息

⚠️ 免责声明 重要提示:仅限合法和道德使用

本工具仅用于:

安全研究与教育

授权渗透测试

获得适当权限的漏洞评估

防御性安全目的

请勿将本工具用于:

未经授权的系统测试

非法活动

恶意目的

违反服务条款

使用本工具即表示您同意:

仅对您拥有或明确获准测试的系统使用

遵守所有适用的法律法规

对您的行为承担全部责任

不得因任何滥用行为追究作者责任

🤝 贡献 欢迎贡献!以下是一些帮助方式:

报告问题 检查问题是否已存在

提供详细的复现步骤

包含错误消息和日志

说明您的环境详情

代码贡献 复刻仓库

创建功能分支

编写清晰的提交消息

如果适用,添加测试

提交拉取请求

功能请求 通过 GitHub 问题提交新功能建议,并标记为“enhancement”。

📄 许可证 本项目采用 MIT 许可证 - 详见 LICENSE 文件。

MIT 许可证

版权所有 (c) 2025

特此免费授予任何获得本软件及相关文档文件(“软件”)副本的人员,无限制地处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售本软件副本的权利,并允许向其提供本软件的人员这样做,但须满足以下条件:

上述版权声明和本许可声明应包含在本软件的所有副本或实质性部分中。

本软件按“原样”提供,不作任何形式的明示或默示保证,包括但不限于对适销性、特定用途的适用性和非侵权性的保证。在任何情况下,作者或版权持有人均不对任何索赔、损害或其他责任负责,无论此类责任是基于合同、侵权还是其他原因,也不论是否与本软件有关或由本软件的使用或其他交易引起。

🔗 参考 CVE-2025-55182 官方条目

ProjectDiscovery Nuclei 模板

Next.js 安全公告

React 服务器组件文档

⭐ Star 历史 如果您觉得这个工具有用,请在 GitHub 上给它点个星!

记住:能力越大,责任越大。请以道德和合法的方式使用本工具。

下载工具