当前位置: 首页
科技数码
CVE-2025-55182漏洞解析:React2Shell如何威胁IT行业安全

CVE-2025-55182漏洞解析:React2Shell如何威胁IT行业安全

热心网友 时间:2026-01-29
转载

这一漏洞的根源在于不安全的反序列化过程,使得服务器在未经验证的情况下就接收了客户端提交的数据。攻击者主要投放了XMRig加密货币挖矿程序,同时还部署了多个危险的僵尸网络和远程访问工具。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

威胁行为者正通过一个被追踪为CVE-2025-55182的关键漏洞(俗称React2Shell),针对保险、电子商务和IT行业的公司发起攻击。该漏洞存在于处理React Server Components客户端与服务端通信的Flight协议中,允许攻击者在易受攻击的服务器上执行未经授权的代码。

此漏洞源于不安全的反序列化过程,服务器未经验证便接受了客户端数据。攻击中主要植入了XMRig加密货币挖矿程序,并伴有多个危险的僵尸网络和远程访问工具。

攻击活动特点

这些利用活动展现出惊人的速度和复杂性。BI.ZONE分析师指出,攻击者能够在漏洞披露后数小时内将其武器化,尽管许多此类安全漏洞在实际场景中从未被广泛利用。针对俄罗斯实体的攻击专门部署了RustoBot和Kaiji僵尸网络,而针对其他地区的攻击活动则分发了更广泛的恶意软件,包括CrossC2植入程序、Tactical RMM、VShell后门和EtherRAT木马。

React2Shell影响多个版本的React Server Component软件包,包括react-server-dom-webpack、react-server-dom-parcel和react-server-dom-turbopack的19.0、19.1.0、19.1.1和19.2.0版本。相关补丁已在19.0.1、19.1.2和19.2.1版本中发布。BI.ZONE研究人员发现,仅仅修复漏洞是不够的,组织还必须评估其系统是否存在成功利用和利用后活动的迹象,因为这些攻击通常涉及多种恶意操作。

防护建议

除了打补丁外,开发人员还应验证其Next.js版本和依赖项,更新后重新构建项目,并检查锁定文件以确认已删除易受攻击的软件包版本。专家建议在生产环境中限制使用实验性React Server Components功能,除非当前安全补丁已覆盖这些功能。

感染机制与恶意软件部署

攻击链始于威胁行为者利用React2Shell在受感染容器内执行命令。获得初始访问权限后,攻击者从远程服务器下载并执行Bash脚本来部署恶意负载。例如,wocaosinm.sh脚本会下载被识别为Kaiji僵尸网络架构特定的ELF可执行文件,该僵尸网络通过systemd服务、crontab任务和修改后的系统工具执行DDoS攻击并建立持久性。

另一种部署方法涉及setup2.sh脚本,该脚本通过下载包含挖矿程序配置和可执行文件的压缩包来安装XMRig 6.24.0版本。随后,alive.sh脚本会终止任何CPU占用超过40%的进程,但XMRig挖矿程序本身及其白名单进程除外。

\

攻击者还通过nslookup等工具使用DNS隧道技术,利用编码的子域名查询将命令执行结果外泄到外部域。

高级攻击向量

用于Cobalt Strike的CrossC2框架负载代表了另一种复杂的攻击向量。这些UPX打包的可执行文件包含嵌入在文件尾部的加密配置,使用AES-128-CBC算法解密。

\

check.sh脚本将这些负载保存为rsyslo,并创建一个systemd服务以实现持久性,将恶意软件伪装成“Rsyslo AV Agent Service”以避免检测。

EtherRAT恶意软件通过建立五种不同的方法展示了卓越的持久性能力:systemd服务、XDG Autostart条目、crontab任务、.bashrc修改和.profile修改。这款基于JavaScript的恶意软件从以太坊智能合约中获取其命令和控制服务器地址,使得传统拦截方法效果不佳。

来源:https://www.51cto.com/article/835263.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
vivo 推出 Y500s 手机:骁龙 4 Gen 2、可选 8/12GB RAM,1799 元起

vivo 推出 Y500s 手机:骁龙 4 Gen 2、可选 8/12GB RAM,1799 元起

vivo Y500s 震撼登场:7200mAh 超长续航与 IP69 顶级防护,仅售 1799 元起 vivo 官方商城近日正式上线新款手机——vivo Y500s。这款新品定位清晰,并非追求极限性能,而是将核心优势聚焦于史诗级续航能力和卓越的耐用品质。其主打亮点直接指向了 7200mAh 巨无霸电

时间:2026-04-02 18:18
288Hz 高刷 1699 元起,小米 REDMI 电视 A Pro 2026 款预售开启

288Hz 高刷 1699 元起,小米 REDMI 电视 A Pro 2026 款预售开启

REDMI 电视 A Pro 2026 系列预售开启:288Hz超高刷新率与大存储引领性价比革命 近日,电视市场迎来新一轮技术下放风潮。备受关注的Redmi 电视A Pro 2026系列正式启动新品预售,此举旨在将高端流畅的视听体验带入主流消费区间。本次迭代的核心升级极为突出:业界领先的288Hz超

时间:2026-04-02 18:16
海信公布世界杯超级权益,猜中冠军最高可享3000元现金红包

海信公布世界杯超级权益,猜中冠军最高可享3000元现金红包

世界杯营销全面布局:海信如何打出四张“王牌”赢得全球用户 2026年世界杯正式进入百日倒计时。对于已连续七届赞助世界顶级足球赛事的海信来说,这不仅是一次品牌实力的全球展示,更是一场围绕用户体验展开的深度战役。近日,海信集团中国区总裁尹志新在营销战略发布会上,系统阐述了以“超级体验、超级权益、超级服务

时间:2026-04-02 18:12
续航断层优势 一加15T首发7500mAh冰川电池

续航断层优势 一加15T首发7500mAh冰川电池

一加15T全球首发7500mAh冰川电池,重新定义小屏旗舰续航标杆 近日,一加中国区总裁李杰Louis向外界透露了一个重磅消息:即将发布的小屏旗舰一加15T,将率先搭载一块容量高达7500mAh的超大容量冰川电池。这一突破性进展,预示着长期制约小屏手机的续航瓶颈,有望被彻底解决,为追求便携手感的用户

时间:2026-04-02 18:12
联想推出 IdeaPad Slim 5x (11) 轻薄本,搭载高通骁龙 X2P-42-100

联想推出 IdeaPad Slim 5x (11) 轻薄本,搭载高通骁龙 X2P-42-100

联想IdeaPad Slim 5x (11)轻薄本发布:首发高通骁龙X2P-42-100处理器 联想近日通过其官方网站PSREF产品规格库,正式公布了IdeaPad Slim 5x (11)系列新款轻薄笔记本的详细信息。该系列最大的亮点在于全球首发了高通骁龙X2P-42-100处理器,并同步推出了1

时间:2026-04-02 18:09
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程