针对 CVE-2025-55182 的交互式利用工具
React2Shell 利用的是 React Server Components 中的一个严重远程代码执行(RCE)漏洞。
如果目标运行的是 React 19(或基于 RSC 构建的框架,如 Next.js),则可能易受攻击。
仅用于教育和授权渗透测试目的。
git clone https://github.com/yurahshell/CVE-2025-55182-Interactive-mode
cd CVE-2025-55182-Interactive-mode
pip install -r requirements.txt
| 软件 | 受影响 |
|---|---|
| React | 19.x(已启用 RSC) |
| Next.js | 使用 RSC 的框架 |