
Proof-of-conceptスキャナー for CVE-2025-55182、React Server Componentsにおける未認証RCE。バッチスキャン、JSON/CSVエクスポート、脆弱なターゲットへのインタラクティブシェルをサポート。
CVE-2025-55182 の概念実証スキャナーです。これは React Server Components (RSC) における重大な認証不要のリモートコード実行 (RCE) 脆弱性です。
2025年12月3日、React 19.x および React Server Components を使用する Next.js アプリケーションに影響を与える重大な脆弱性が公開されました。この欠陥は RSC "Flight" プロトコルのデシリアライズロジックに存在し、攻撃者が細工した HTTP リクエストを介してサーバー上で任意のコードを実行できるようにします。
| 属性 | 値 |
|---|---|
| CVE | CVE-2025-55182 |
| CVSS | Critical |
| 攻撃ベクトル | ネットワーク |
| 認証 | 不要 |
| 悪用状況 | 実際に悪用中 |
| 製品 | 脆弱なバージョン | 修正済みバージョン |
|---|---|---|
| react-server-dom | 19.0.x, 19.1.x, 19.2.x | 19.0.1, 19.1.2, 19.2.1 |
| Next.js (App Router) | 14.3.0-canary.77+, 15.x, 16.x | 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7 |
go run ./cmd/main.go -t https://example.com
go run ./cmd/main.go -t https://example.com -shell
go run ./cmd/main.go -f targets.txt -c 20
go run ./cmd/main.go -f targets.txt -json results.json -csv results.csv
React2Shell Scanner v1.0.0
CVE-2025-55182 | React Server Components RCE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] VULN https://app.example.com/ 142ms
[-] SAFE https://api.example.com/ 203ms
[!] ERROR https://internal.example.com/ (timeout) 15000ms
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
SCAN COMPLETE
Targets scanned: 3
Vulnerable: 1 (33%)
Safe: 1
Errors: 1
Duration: 15.4s
Avg response: 5115ms
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
VULNERABLE TARGETS
1. https://app.example.com/
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
REMEDIATION
Upgrade to patched versions:
Next.js:
15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
react-server-dom:
19.0.1, 19.1.2, 19.2.1
この脆弱性は、RSC "Flight" プロトコルによるシリアライズされたペイロードの処理に存在します。特別に細工されたマルチパートフォームデータを処理する際、サーバーはペイロード構造を適切に検証できず、プロトタイプ汚染を許し、任意のコード実行に至ります。
以下を含むPOSTリクエストを確認します:
Next-Action ヘッダー__proto__ 参照を含むマルチパートフォームデータX-Action-Redirect レスポンス__proto__ を含むリクエストをブロックNext-Action ヘッダーパターンにアラート内部使用専用
このツールは認可されたセキュリティテストのみを目的としています。所有しているシステム、またはテストする明示的な許可があるシステムに対してのみ使用してください。コンピュータシステムへの不正アクセスは違法です。
内部使用専用。配布禁止。
| フラグ | 説明 | デフォルト |
|---|
-t, -target | 単一ターゲットURL | |
-f, -file | ターゲットURLを含むファイル | |
-c, -concurrency | 同時スキャナー数 | 10 |
-timeout | HTTPタイムアウト(秒) | 15 |
-json | 結果をJSONファイルにエクスポート | |
-csv | 結果をCSVファイルにエクスポート | |
-q, -quiet | バナーと進捗を非表示 | false |
-s, -shell | 脆弱なターゲットでインタラクティブシェル | false |