Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-react2shell — RSCネゴシエーションを介して、CVE-2025-55182に対して脆弱な露出したReact Server Componentsを検出します。 | Kitploit
ツール/GitHubGitHub/aastikgakhar/cve-2025-55182-react2shell
脆弱性スキャナー動的分析 (サンドボックス)エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubaastikgakhar/cve-2025-55182-react2shell

CVE-2025-55182-react2shell

RSCネゴシエーションを介して、CVE-2025-55182に対して脆弱な露出したReact Server Componentsを検出します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
8ヶ月前未レビュー

CVE-2025-55182: 公開された React Server Components (RSC) 検出器

このリポジトリには、CVE-2025-55182 に関連する React Server Components の公開を検出するための Nuclei テンプレートが含まれています。この脆弱性は、React/Next.js で構築されたアプリケーションのうち、RSC ネゴシエーションレイヤーが意図せず公開されているものに影響し、攻撃者がサーバーコンポーネントと対話して、デシリアライゼーションに基づく RCE に到達する可能性があります。

このテンプレートは無害な RSC ハンドシェイクを実行し、リクエストをブロックする代わりに RSC コンポーネントストリーム (text/x-component) で応答するエンドポイントを特定します。

このテンプレートが検出するもの

ターゲットは、以下の条件を満たす場合に脆弱としてフラグが立てられます:

  • RSC ネゴシエーションヘッダーを受信すると text/x-component で応答する。

  • 以下のような RSC 固有のランタイムマーカーを出力する:

    • I[ (RSC ペイロードのプレフィックス)
    • static/chunks/... (Next.js バンドル参照)
  • Vary: RSC ヘッダーを返す。

  • オプションで X-Matched-Path ヘッダーを公開する(テンプレートがこれを抽出します)。

これらの指標は、React Server Component エンドポイントが公開されていることを確認するものであり、CVE-2025-55182 に記載された動作と一致します。

使用方法

Nuclei で実行:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug

リストに対して実行:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats

免責事項

このテンプレートは許可されたセキュリティテストのみを目的としています。不適切な使用は法律や利用規約に違反する可能性があります。

ツールをダウンロード