CVE-2025-55182の概念実証エクスプロイト:安全でない逆シリアル化によるReact Server Componentsでの未認証RCE。脆弱なRSC/Next.jsエンドポイントでの任意コマンド実行とリバースシェルを可能にする。
CVE-2025-55182(React2Shell)の概念実証エクスプロイト。細工したNext-Actionリクエストを通じてReact Server Componentsでリモートコード実行を実証し、Dockerテスト環境とパッチ参照を含む。
# CVE-2025-55182 スキャナー
assetnoteのreact2shell-scannerを使用してWebターゲットをスキャンし、露出したReact開発サーバーを検出して影響を受けるホストを報告します。
Proof-of-conceptスキャナー for CVE-2025-55182、React Server Componentsにおける未認証RCE。バッチスキャン、JSON/CSVエクスポート、脆弱なターゲットへのインタラクティブシェルをサポート。
R2Sは、Next.js React Server Componentsの脆弱性(CVE-2025-55182)を標的とした包括的なエクスプロイテーションおよびポストエクスプロイテーションフレームワークです。ファイル転送、永続化、列挙、権限昇格チェックなど、ペネトレーションテスト用の高度な機能を備えた対話型シェルを提供します。
CVE-2025-55182(React Server Componentsにおける重大な(CVSS 10.0)リモートコード実行脆弱性)のためのコンテナ化テスト環境。
[React2Hell] Next.js/React サーバーRCEエクスプロイト — CVE-2025-55182
浅谈React Server Components RCE 漏洞分析
CVE-2025-55182 (React2Shell) の技術分析。脆弱性のメカニズム、根本原因、管理されたPoCテスト、影響、および緩和策を網羅しています。
私はシンプルな react2shell CVE-2025-55182 python エクスプロイトを作成しました。
リバースシェルを確立するための NextJS RCE の動作する概念実証。[React2Shell]
React Server Components向けの重大なRCE脆弱性スキャナー (CVE-2025-55182)。マルチペイロードサポート、プロキシ機能、インタラクティブなコマンド実行を備えた自動化悪用フレームワーク。
CVE-2025-55182の概念実証エクスプロイト。プロトタイプ汚染と細工されたFlightプロトコルチャンクを介してReact Server Functionsでリモートコード実行を達成します。
サーバーがCVE-2025-55182に対して脆弱かどうかをテストする、動作するPython POC
CVE-2025-55182 用の Python CLI エクスプロイトおよびスキャナー。React Server Components の重大な RCE で、コマンド実行と nuclei ベースの検出を備えています。
CVE-2025-55182(コマンド実行、リバースシェル、メモリーホース注入)
CVE-2025-55182の教育的な技術分析。これは、React Server ComponentsとNext.jsにおける、React Flightの逆シリアル化を介した認証不要のRCE(リモートコード実行)に関するもので、根本原因、影響、検出、および緩和策を網羅しています。
React Server Components (RSC) における重大なリモートコード実行 (RCE) 脆弱性。また、この脆弱性を安全にテストおよび理解するための現実的な「ラボ環境」も含まれています。
CVE-2025-55182の概念実証エクスプロイトで、React Server Componentsにおけるサーバーサイドオブジェクトインジェクションを介したNext.js App Routerの認証なしRCEと、UTF-16LE WAFバイパスを示します。
* React2Shell-CVE-2025-55182
React2Shell 脆弱性 (CVE-2025-55182 / CVE-2025-66478) 完全スクリプト
# 技術的ペネトレーションテストのレポート:Next.js における CVE-2025-55182 の悪用、SQLite からの認証情報収集、Node.js インスペクタを介した権限昇格による root アクセス獲得の実証
CVE-2025-55182 用の Docker 化された概念実証。React Server Components のプロトタイプ汚染による重大な RCE で、自動化されたエクスプロイトスクリプトと脆弱な Next.js テスト環境を備えています。
React Server Components (RSC) の実装に影響を与える重大なリモートコード実行 (RCE) 脆弱性が、複数のパッケージ内で、以下を含む。
CVE-2025-55182-Advanced-Scanner は、CVE-2025-55182 の脆弱性を効率的に検出・検証するために設計された自動セキュリティツールです。セキュリティ研究者やバグバウンティハンターが、正確な結果と最小限の誤検知で影響を受けるターゲットを迅速に特定するのに役立ちます。
CVE-2025-55182(React Server Components/Next.js における事前認証 RCE)に関する防御的研究リポジトリ。技術的分析、検知ルール(Suricata/Sigma/YARA)、緩和策ガイド、およびセキュリティ研究者とSOCアナリスト向けの自動化CVE監視システムを含みます。
Next.js Server ActionsにおけるReact Flight Protocolのデシリアライゼーションを介した重要な未認証RCEの概念実証エクスプロイトで、脆弱なサーバー上で任意のコマンド実行を可能にします。
これは CVE-2025-55182 (React SSR RCE) の POC スクリプトです。
CVE-2025-55182(React2Shell)に関する修士論文研究。6つの攻撃シナリオ(RCE、データ流出、改ざん)、インタラクティブリバースシェル、React Server Componentsのプロトタイプ汚染と安全でないデシリアライゼーションを研究するための完全な脆弱ラボを備えたモジュール式エクスプロイトフレームワーク。
CVE-2025-55182 (React2Shell) の理解と悪用のためのハンズオンラボ - React Server Components におけるリモートコード実行
CVE-2025-55182 — Next.js Flight デシリアライゼーション RCE エクスプロイト。インタラクティブシェル、単一コマンド実行、マルチペイロードのリバースシェルチェーンに対応。認可されたペネトレーションテスト専用です。
CVE-2025-55182の概念実証エクスプロイト。React Server Componentsにおけるプロトタイプチェーン脆弱性を介したリモートコード実行を実証します。複数のRCEガジェットと永続化攻撃を含みます。
React Server Components バージョン 19.0.0、19.1.0、19.1.1、19.2.0 における事前認証 RCE。
# CVE-2025-55182 (React2Shell) RCE 脆弱性の概念実証エクスプロイト
React Server Components における CVE-2025-55182 (React2Shell) RCE 脆弱性の概念実証エクスプロイトです。脆弱なホストを検出するスキャナーと、リモートコマンド実行用のシェルスクリプトが含まれています。許可されたセキュリティテストおよび教育目的のみに使用してください。
CVE-2025-55182(React Server Components RCE)向けのヘッダーバイパス
CVE-2025-55182の技術的な概念実証と詳細分析。ReactのFlight Protocolにおけるパストラバーサル、偽チャンクインジェクション、$Bハンドラの悪用による重大なRCE脆弱性です。
React Server Components(RSC)およびNext.jsアプリケーションのRCE脆弱性を検出およびデモンストレーションするためのChrome拡張機能とShodanスキャナー。テスト用のCORSプロキシヘルパーを備えています。
Dockerベースのテストラボ for CVE-2025-55182 (React2Shell) RCE脆弱性 (React 19.1.0/Next.js 15.1.0)。エクスプロイトスクリプト、NGINX/ModSecurityによるWAFバイパステスト、およびパッチ済みバージョンの比較を含む (セキュリティ教育用)。
CVE-2025-55182 の POC
React2Shell(CVE-2025-55182)脆弱性のデモとテストを行うためのテストサーバー
このリポジトリは、CVE-2025-55182 (React2Shell) の概念実証を提供します。これは、React Server Components におけるリモートコード実行の脆弱性です。このエクスプロイトの仕組み、ペイロード、影響を含めて説明しています。
CVE-2025-55182 (React2Shell) の概念実証エクスプロイト。Flight プロトコルのデシリアライゼーションを介して React Server Components における未認証のリモートコード実行を示します。脆弱なサーバーセットアップと検出スクリプトを含みます。
React2Shell 脆弱性向けの HackIndex.io サンドボックス環境。
React/Next.jsアプリケーションのCVE-2025-55182用のマルチテクニック脆弱性検出器。ガジェットチェーン、RCEペイロード、WAFバイパスバリアントをテストし、脆弱なServer Actionsエンドポイントを特定します。
CVE-2025-55182(React2Shell)の概念実証エクスプロイト。巧妙に細工された Flight プロトコルのペイロードを介して React Server Components に存在する、認証不要のリモートコード実行(RCE)脆弱性です。
Next.js RCE(CVE-2025-55182)の自動化された概念実証エクスプロイト。インタラクティブシェル、バッチスキャン、高度なペイロードエンコーディングを備え、セキュリティ研究および許可された侵入テスト向け。
CVE-2025-55182(React Server Components RCE)用のPythonベースのエクスプロイト。インタラクティブシェル、リバースシェル、バッチスキャン、および認可されたセキュリティテスト用のDockerベースの脆弱環境を備えています。
CVE-2025-55182(ReactのFlight Protocolにおける深刻なRCE脆弱性)の詳細な技術分析と概念実証エクスプロイト。パストラバーサル、偽のチャンクインジェクション、WAFバイパス技術をカバーしています。
CVE-2025-55182に関する私の研究
これは、React2Shell-CVE-2025-55182 Nextjs の脆弱性を悪用するための使いやすい PoC スクリプトです。リバースシェルの取得に役立ちます。
React Server Components の脆弱性に対する高度な RCE エクスプロイトツールキット。複数の事前構築済みペイロード、ターゲット発見のための Shodan 統合、および許可された侵入テストのための大量スキャン機能を備えています。
CVE-2025-55182を対象としたNext.js RCE向けPythonエクスプロイトで、シングルターゲット、マススキャン、インタラクティブシェル、リバースシェル機能を備えています。
統合セキュリティ研究ツール
React2Shell は、Next.js における脆弱な React Server Components (RSC) 実装に影響を及ぼす CVE-2025-55182 の proof-of-concept エクスプロイトです。
CVE-2025-55182 エクスプロイト | 作者: infrar3d
CVE-2025-55182 / CVE-2025-66478 向け非同期 RCE スキャナー — React Server Actions 経由のプロトタイプ汚染 → コード実行。
CVE-2025-55182 ペイロード
CVE-2025-55182を学習するための教育用リポジトリ:React Server Componentsにおける事前認証RCE。ステップバイステップのドキュメント、実践的な演習、脆弱なDocker化されたNext.jsアプリでの概念実証エクスプロイトを含みます。
react2Shell Next.js RCEを介して検証、悪用、およびインタラクティブシェルの取得を行うためのシンプルなツールキット。
CVE-2025-55182 を実演する教育用ラボ: Flight プロトコルにおけるプロトタイプ汚染を介した React Server Components の重大な RCE
CVE-2025-55182 エクスプロイトツール – Next.js のプロトタイプ汚染による RCE につながる Python 2.7 エクスプロイト
React/NextJSアプリケーションのCVE-2025-55182用の自動化されたRCEおよびSSRFエクスプロイト。許可された環境で実験的フォーム機能の脆弱性をテストします。
CVE-2025-55182 (React2Shell) 用セキュリティツールキット — React Server Components RCE の脆弱性をスキャン、検出、関連付け、テストします
CVE-2025-55182 (React2Shell) の概念実証エクスプロイト。React Server Components のプロトタイプ汚染による重大な RCE 脆弱性です。対話型およびコマンドラインのエクスプロイトモードを含みます。
CVE-2025-55182 (React2Shell) のPython PoC。Next.js/React Server ComponentsのRCEで、認可されたセキュリティテスト用の動的WAFバイパスパディング付き。
[email protected] における `hasOwnProperty` チェックの欠落を実証する現実的な POC
CVE-2025-55182(React2Shell)の詳細な技術解説。ReactのFlightプロトコル内部を追跡し、エクスプロイトチェーン、ペイロード作成、修正分析を説明。
強力なRust製CVE-2025-55182スキャナー、CTFおよび倫理的な目的のみに使用
CVE-2025-55182のGoベースの概念実証。React Server Componentsの重大なRCE。脆弱性チェック、コマンド実行、メモリシェルインジェクション、リバースシェル、バッチスキャン、プロキシサポートを認可されたセキュリティテスト用に備える。
React Server ComponentsのCVE-2025-55182プロトタイプ汚染脆弱性のCodeQLベースの分析。エクスプロイトPOCと、安全でないプロパティトラバーサルの静的検出クエリ付き。
CVE-2025-55182の文書化と分析です。React Server Componentsの安全でない逆シリアル化による重大なRCE脆弱性で、影響を受けるバージョン、エクスプロイトの詳細、緩和策のガイダンスを含みます。
このリポジトリには、CVE-2025-55182 の POC が含まれています。これは、React Server Components(別名 React2Shell)に影響を与える、重大な(CVSS スコア 10.0)事前認証リモートコード実行脆弱性です。
CVE-2025-55182 RCE脆弱性のNext.js/React RSCサーバー (エクスプロイトとスキャナー)
Dockerベースのラボ。Next.js/React Server ComponentsにおけるCVE-2025-55182(React2Shell RCE)の検出と悪用を目的とし、事前設定済みの脆弱なセットアップとPoCスキャナーを備えています。
React2Shell (CVE-2025-55182) のオリジナル概念実証エクスプロイト。Webpackチャンク解析の脆弱性を介したNext.jsアプリケーションでのリモートコード実行を実証。
CVE-2025-55182 (React/Next.js RCE) 用の自動化エクスプロイトツール。コマンド実行、外部検出、対話型リバースシェル、永続的なメモリウェブシェルインジェクションを備え、許可された侵入テストと CTF チャレンジに対応します。
React Server Componentsの重大な認証なしRCEであるCVE-2025-55182の概念実証エクスプロイト。脆弱なNext.js/Reactバージョンに対する悪意のあるHTTPリクエストの作成を実証するPythonスクリプトを含む。
Next.js/ReactのサーバーサイドJavaScriptインジェクションにより、不正なマルチパートフォームデータを介してリモートコード実行を可能にするCVE-2025-55182のPythonエクスプロイトです。許可されたテスト用のラボセットアップを含みます。
"巧妙に細工された1つのHTTPリクエストで、サーバー全体が侵害される可能性があります。" — React Security Team, 2025年12月
CVE-2025-55182 React2Shell PoC
React2Shell 脆弱性
React Server Components および Next.js のデシリアライゼーション脆弱性を利用した、事前認証リモートコード実行エクスプロイト。単一ターゲットおよびバッチスキャンをサポートし、プロキシとスレッドにも対応。
React2Shellの重大な脆弱性を実証するための概念実証ツール
CVE-2025-55182 – React2Shell: Next.jsアプリケーション向け概念実証リモートコード実行(RCE)エクスプロイト。リアルタイムで脆弱性をテスト・実証する対話型シェルプロンプトを備えています。セキュリティ研究および許可されたペネトレーションテストにのみ使用してください。
React Server Components/Next.js における CVE-2025-55182 RCE を理解するためのローカルラボ。意図的に脆弱性を含むアプリと、教育およびブルーチーム活動向けのオプションのスキャナーヘルパーが含まれています。
意図的に脆弱性を仕込んだNext.jsアプリ(CVE-2025-55182のセキュリティ研究およびCTFチャレンジ用)
CVE-2025-55182 (React2Shell) PoC: React 19.x および Next.js < 15.1.4 に影響を与える未認証RCE。RSC Flightプロトコルの脆弱性を悪用します。
CVE-2025-55182
CVE-2025-55182 (React2Shell) の詳細な技術分析。React Server Components における重大な RCE 脆弱性であり、影響を受けるパッケージ、悪用の仕組み、パッチ適用のガイダンスを含む。
CVE-2025-55182 用の修正およびわずかに強化されたエクスプロイト、React2Shell: React Server パッケージにおける認証前リモートコード実行
CVE-2025-55182 (React) のセキュリティリサーチ & エクスプロイト分析 — CVSS + OWASP Top 10 マッピング
CVE-2025-55182 (React2Shell) の概念実証: React Server Components / Next.js における Flight プロトコルのデシリアライゼーションを介した認証不要のRCE。
CVE-2025-55182 のエクスプロイト。Next.js React Server Components のプロトタイプ汚染を介してリモートコード実行を可能にし、コマンド実行およびリバースシェル機能を備えています。
Next.js/React Server Componentsの逆シリアル化の脆弱性を標的としたCVE-2025-55182用の対話型RCEエクスプロイト。自動検出、コマンド実行、ファイル転送、履歴とオートコンプリートを備えた組み込みシェルを特徴としています。
CVE-2025-55182のPoCエクスプロイト。プロトタイプ汚染と細工されたFlight Protocolペイロードを介したReact Server Functionsでのリモートコード実行を実証します。
React Server Components の深刻なリモートコード実行(RCE)脆弱性である CVE-2025-55182 を対象としたウェブベースの脆弱性スキャナー。
React JavaScriptフレームワークのRCE脆弱性を検出するためのホストベース検出ルール。
CVE-2025-55182 (React2Shell) の実際の攻撃分析 - React Server Components RCE脆弱性
CVE-2025-55182(React Server Components/Next.jsにおけるPre-Auth RCE)の防御研究リポジトリ。脆弱性分析、検出ルール(Suricata、Sigma、YARA)、緩和ガイド、および新しい開示やパッチを追跡する自動CVE監視システムを含みます。
CVE-2025-55182 のデモ — Next.js RCE(教育目的)