文章总结: 这篇文章介绍了一个针对CVE-2025-55182漏洞的批量检测工具ReactExploitGUI,支持漏洞探测、命令执行(RCE)、内存马注入和反弹Shell等功能。工具适用于Windows和macOS(仅ARM64架构)系统,提供了详细的使用步骤和界面截图。文章还包含了漏洞的修复建议,列出了React和Next.js的安全版本,并提供了具体的升级命令。
综合评分: 85
文章分类: 安全工具,漏洞分析,WEB安全,渗透测试,漏洞POC
【安全工具速递】CVE-2025-55182 批量检测工具,支持一键RCE、内存马注入、反向shell等。
原创
DarkFi5
安全鸭
2025年12月9日 20:49
上海
重要声明
本工具仅面向已授权的渗透测试、红队评估、安全研究及企业内部漏洞验证场景。严禁用于未授权系统、生产环境或任何非法目的。使用者须自行承担全部法律责任。工具不提供绕过防护、免杀、横向移动等高危能力,所有功能均基于标准漏洞利用链设计,符合《网络安全法》《数据安全法》及 CVSS v3.1 实践规范。
项目地址
https://github.com/darkfiv/ReactExploitGUI
系统要求
操作系统:Windows / macOS
macOS 架构:目前仅支持 ARM64 架构
安装步骤
- 解压工具包到任意目录
2. 直接运行可执行文件:
Windows:双击 ReactExploitGui.exe 执行
macOS:
chmod +x ReactExploitGui_arm_macos ./ReactExploitGui_arm_macos
使用方法
- 漏洞探测
功能说明:支持对多个目标进行批量探测,自动检测目标系统类型(Linux/Windows),并显示详细的探测结果。
操作步骤:
- 在”目标URL”输入框中输入要探测的目标(每行一个,支持多目标)
2. 可选:设置请求路径(默认使用根目录 /)
3. 点击”🔍 开始探测”按钮
4. 查看探测结果和详细信息
- 命令执行(RCE)
功能说明:利用漏洞在目标系统上执行命令,支持 Linux 和 Windows 系统,自动检测目标操作系统类型。
操作步骤:
- 输入目标 URL
2. 选择目标系统类型(或使用自动检测)
3. 输入要执行的命令
4. 点击执行按钮
5. 查看命令执行结果
- 内存马注入
功能说明:向目标系统注入内存马,实现持久化访问。
- 反弹 Shell
功能说明:通过漏洞建立反弹 Shell 连接,获得目标系统的交互式访问权限。
- 输入目标URL
- 输入反弹Shell的IP地址和端口
- 选择目标操作系统
- (可选)输入自定义反弹Shell命令(使用
{ip}和{port}作为占位符) - 点击”📋 参考命令”查看常用命令示例
- 点击”🐚 注入反弹Shell”按钮
- 在监听端启动nc监听:
nc -lvp 端口
注意事项
- 本工具仅针对 CVE-2025-55182 漏洞设计,请勿用于其他漏洞的测试
2. macOS 版本目前仅支持 ARM64 架构,Intel 架构的 macOS 系统暂不支持
3. 在使用反弹 Shell 功能时,请确保本地监听端口已正确配置
4. 批量探测功能可能会产生大量网络请求,请合理设置探测频率,避免对目标系统造成过大负载
06
修复与防御
升级到安全版本
安全版本
React >= 19.0.1
React >= 19.1.2
React >= 19.2.1
React DOM >= 19.0.1
React DOM >= 19.1.2
React DOM >= 19.2.1
react-server-dom-parcel (npm) >= 19.0.1
react-server-dom-parcel (npm) >= 19.1.2
react-server-dom-parcel (npm) >= 19.2.1
react-server-dom-turbopack (npm) >= 19.0.1
react-server-dom-turbopack (npm) >= 19.1.2
react-server-dom-turbopack (npm) >= 19.2.1
react-server-dom-webpack (npm) >= 19.0.1
react-server-dom-webpack (npm) >= 19.1.2
react-server-dom-webpack (npm) >= 19.2.1
Next.js >= 15.0.5
Next.js >= 15.1.9
Next.js >= 15.2.6
Next.js >= 15.3.6
Next.js >= 15.4.8
Next.js >= 15.5.7
Next.js >= 16.0.7
修复建议
官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至安全版本
(1) 针对 Next.js 用户: 所有用户都应升级到其版本系列中的最新补丁版本:
npm install [email protected] //针对 15.0.x
npm install [email protected] //针对 15.1.x
npm install [email protected] //针对 15.2.x
npm install [email protected] //针对 15.3.x
npm install [email protected] //针对 15.4.x
npm install [email protected] //针对 15.5.x
npm install [email protected] //针对 16.0.x
(2) 如果您使用的是 Next.js 14.3.0-canary.77 或更高版本的 canary 版本,请降级到最新的稳定版 14.x:
npm install next@14
更多信息请参阅 Next.js 更新日志:
https://nextjs.org/blog/CVE-2025-66478
(3) 针对 React Router 用户:
如果您使用的是 React Router 不稳定的 RSC API,则应升级 package.json 文件中存在的以下依赖项:
npm install react@latest
npm install react-dom@latest
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全鸭 DarkFi5《【安全工具速递】CVE-2025-55182 批量检测工具,支持一键RCE、内存马注入、反向shell等。》