Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vuln-app-CVE-2025-55182 | Kitploit
工具/GitHubGitHub/zack0x01/vuln-app-cve-2025-55182
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发实验室与实践
GitHubzack0x01/vuln-app-cve-2025-55182

vuln-app-CVE-2025-55182

查看仓库
2085个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

存在漏洞的 Next.js RSC 应用程序 - CVE-2025-55182

⚠️ 警告:此应用程序故意存在漏洞,仅供教育和安全研究目的使用。请勿部署到生产环境或暴露到互联网。

概述

这是一个存在漏洞的 Next.js 应用程序,用于演示 CVE-2025-55182,这是 React Server Components 中的一个严重远程代码执行漏洞。该应用程序被设计为看起来像一个专业的云托管仪表盘,同时故意保留漏洞以用于安全测试和教育目的。

CVE 详情:

  • CVE ID: CVE-2025-55182
  • 严重性: 严重(CVSS 9.5)
  • 受影响版本: React 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • 影响: 通过不安全的反序列化实现未认证的远程代码执行
  • 参考: ProjectDiscovery CVE-2025-55182

🎯 功能特性

  • 存在漏洞的 React 19.0.0 - 使用存在漏洞的 React Server Components 版本
  • 专业 UI - 云托管仪表盘界面
  • Server Actions - 演示存在漏洞的服务器操作端点
  • 利用脚本 - 包含用于测试漏洞的 curl_id.sh

📋 环境要求

  • Node.js 18+
  • npm 或 yarn
  • Python 3.9+(用于 react2shell-scanner,可选)

🚀 安装设置

  1. 安装依赖:
root@kitploit:~
npm install --legacy-peer-deps
  1. 运行开发服务器:
root@kitploit:~
npm run dev

应用程序将在 http://localhost:3000 可用

🧪 测试漏洞

方法 1:使用内置的利用脚本

该仓库包含 curl_id.sh,这是一个基于 Nuclei 模板 的命令行工具,用于利用 CVE-2025-55182。

用法:

root@kitploit:~
# Execute id command (default)
./curl_id.sh -d localhost:3000 -c id

# Execute custom commands
./curl_id.sh -d localhost:3000 -c "whoami"
./curl_id.sh -d localhost:3000 -c "uname -a"
./curl_id.sh -d localhost:3000 -c "ls -la /tmp"

# Test remote domains (if vulnerable)
./curl_id.sh -d vulnapp.com -c id

选项:

  • -d, --domain:目标域名/URL(默认:http://localhost:3000)
  • -c, --command:要执行的命令(默认:id)

方法 2:使用 react2shell-scanner

  1. 克隆扫描器工具:
root@kitploit:~
git clone https://github.com/assetnote/react2shell-scanner.git
cd react2shell-scanner
pip install -r requirements.txt
  1. 运行扫描器:
root@kitploit:~
python3 scanner.py -u http://localhost:3000
  1. 使用安全检测模式(不执行 RCE):
root@kitploit:~
python3 scanner.py -u http://localhost:3000 --safe-check

方法 3:手动测试

该漏洞可以通过向服务器发送精心构造的 multipart POST 请求来利用,请求需要包含:

  • Next-Action: x 标头
  • X-Nextjs-Request-Id 标头
  • X-Nextjs-Html-Request-Id 标头
  • 一个利用反序列化漏洞的恶意 multipart 表单负载

有关确切的负载结构,请参阅 react2shell-scanner 仓库。

🔍 工作原理

该漏洞存在于 React Server Components 的反序列化机制中。当 Next.js 处理服务器操作时,它会对请求负载进行反序列化。存在漏洞的 React 版本(19.0.0-19.2.0)未能正确验证或净化反序列化的数据,使得攻击者能够:

  1. 构造恶意负载,利用原型污染
  2. 通过 process.mainModule.require('child_process').execSync() 在服务器上执行任意代码
  3. 实现远程代码执行,无需认证
  4. 在 X-Action-Redirect 响应标头中获取命令输出

技术细节

该利用在 JSON 反序列化过程中使用了原型污染攻击。负载结构包括:

  • 一个污染原型链的 then 属性
  • 一个包含 _prefix 字段的 _response 对象,该字段包含 JavaScript 代码
  • 代码通过 execSync() 执行,并将输出重定向到响应标头

🛡️ 修复措施

要修复此漏洞:

  1. 将 React 更新到 19.2.1 或更高版本:
root@kitploit:~
npm install react@latest react-dom@latest
  1. 将 Next.js 更新到最新版本:
root@kitploit:~
npm install next@latest
  1. 审查并更新所有依赖:
root@kitploit:~
npm audit fix
  1. 再次运行扫描器验证修复 - 它应该不再检测到该漏洞

📁 项目结构

root@kitploit:~
vuln-app-CVE-2025-55182/
├── app/
│   ├── actions.ts          # Vulnerable server action
│   ├── layout.tsx          # Root layout
│   └── page.tsx            # Main dashboard page
├── node_modules/           # Dependencies
├── curl_id.sh              # Exploit script for testing
├── package.json            # Project dependencies (vulnerable versions)
├── tsconfig.json           # TypeScript configuration
├── next.config.js          # Next.js configuration
├── .gitignore              # Git ignore rules
└── README.md               # This file

📚 参考链接

  • CVE-2025-55182 详情
  • react2shell-scanner
  • React 安全公告
  • Next.js 安全公告
  • Vercel 更新日志
  • maple3142 的原始 PoC

⚖️ 法律免责声明

此应用程序的创建仅用于安全研究和教育目的。

  • 请勿在生产环境中使用此应用程序
  • 请勿将此应用程序部署到公共服务器
  • 请勿在未经明确授权的情况下使用此应用程序攻击系统
  • 务必仅在隔离、受控的环境中用于学习

作者和贡献者对此代码的任何滥用不承担责任。未经授权访问计算机系统是违法的,可能导致刑事起诉。

🤝 贡献

这是一个教育性仓库。欢迎改进文档、添加更好的示例或提升教育价值的贡献。

📝 许可证

本项目仅供教育目的提供。使用风险自负。

🙏 致谢

  • Assetnote 安全研究团队 - 原始漏洞研究和扫描器工具
  • maple3142 - 原始 RCE PoC 披露
  • xEHLE_ - 响应标头中的 RCE 输出反射
  • Nagli - 额外研究贡献
  • ProjectDiscovery - 用于检测的 Nuclei 模板

请记住: 这是一个存在漏洞的应用程序。请负责任地使用,仅在受控环境中用于安全研究和教育。

下载工具