Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/abhaybansal16/cve-2025-55182-lab
脆弱性スキャナーコンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubabhaybansal16/cve-2025-55182-lab

cve-2025-55182-lab

Dockerベースのラボで、React Server Components Flight Protocolにおける未認証RCEであるCVE-2025-55182(React2Shell)を再現し、PoCエクスプロイトとパッチ適用済みの比較を提供します。

リポジトリを見る
212時間44分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 - React2Shell ラボ

概要

CVE-2025-55182 (React2Shell) は、React Server Components (RSC) の Flight Protocol における CVSS 10.0 の重大な未認証リモートコード実行 (RCE) 脆弱性であり、react-server-dom-parcel、react-server-dom-turbopack、react-server-dom-webpack パッケージに影響します。

前提条件

  • Docker Desktop
  • Docker Compose v2+
  • Python 3.x
  • venv

環境要件

  • macOS/ Linux/ Windows (WSL2)
  • ポート 3000 と 3001 が利用可能であること

インストールとセットアップ

1. リポジトリをクローン

root@kitploit:~
git clone https://github.com/abhaybansal16/cve-2025-55182-lab
cd cve-2025-55182-lab

2. コンテナをビルド

root@kitploit:~
docker compose build

3. ラボを起動

root@kitploit:~
docker compose up -d

4. 両方のコンテナが実行中であることを確認

root@kitploit:~
docker ps

ラボの停止

root@kitploit:~
docker compose down

脆弱なアプリケーション/バージョン

パッケージ脆弱なバージョン
React (react-server-dom-webpack/turbopack/parcel)19.0.0, 19.1.0, 19.1.1, 19.2.0
NextJS14.3.0-canary.77+, 15.0.0-15.5.6, 16.0.0-16.0.6

このラボでは、NextJS 15.5.6 / React 19.1.0 React を脆弱な組み合わせとして使用し、脆弱性を実演します。

脆弱性の悪用

依存関係のインストール

root@kitploit:~
pip install requests

脆弱なアプリに対して実行

root@kitploit:~
python3 exploit-poc.py http://localhost:3000

パッチ適用済みアプリに対して実行

root@kitploit:~
python3 exploit-poc.py http://localhost:3001

期待される結果

脆弱

root@kitploit:~
Status: 500
Output: root:x:0:0:root:/root:/bin/sh\nbin:x:1:1:bin:/bin:/sbin/nologin\ndaemon:x:2:2:daemon:/sbin:/sbin/nologin\nlp:x:4:7:lp:/var/spool/lpd:/sbin/nologin\nsync:x:5:0:sync:/sbin:/bin/sync\nshutdown:x:6:0:shutdown:/sbin:/sbin/shutdown\nhalt:x:7:0:halt:/sbin:/sbin/halt\nmail:x:8:12:mail:/var/mail:/sbin/nologin\nnews:x:9:13:news:/usr/lib/news:/sbin/nologin\nuucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin\ncron:x:16:16:cron:/var/spool/cron:/sbin/nologin\nftp:x:21:21::/var/lib/ftp:/sbin/nologin\nsshd:x:22:22:sshd:/dev/null:/sbin/nologin\ngames:x:35:35:games:/usr/games:/sbin/nologin\nntp:x:123:123:NTP:/var/empty:/sbin/nologin\nguest:x:405:100:guest:/dev/null:/sbin/nologin\nnobody:x:65534:65534:nobody:/:/sbin/nologin\nnode:x:1000:1000::/home/node:/bin/sh

パッチ適用済み

root@kitploit:~
Status: 404
Raw: Server action not found.

検出

パッシブバージョンチェック

root@kitploit:~
docker exec react2shell-vulnerable cat /app/package.json | grep -E '"next"|"react"'

ブラウザ上で wappalyzer 拡張機能を使用して、アプリケーションで実行されている react と next のバージョンを確認することもできます。

アクティブ - canary プローブ

root@kitploit:~
python3 exploit-poc.py <target>
  • Output に /etc/passwd の内容が含まれている場合 - 脆弱
  • 404 Server Action Not Found の場合 - パッチ適用済み

修復

パッチ適用済みバージョンにアップグレード

root@kitploit:~
npm install [email protected]  # for 13.3.x, 13.4.x, 13.5.x, 14.x
npm install [email protected]   # for 15.0.x
npm install [email protected]  # for 15.1.x
npm install [email protected]   # for 15.2.x
npm install [email protected]   # for 15.3.x
npm install [email protected]  # for 15.4.x
npm install [email protected]  # for 15.5.x
npm install [email protected]  # for 16.0.x
npm install [email protected]   # for 16.1.x

npm install [email protected]   // for 15.x canary releases
npm install [email protected]   // for 16.x canary releases

15.0.8, 15.1.12, 15.2.9, 15.3.9, 15.4.10, 15.5.10, 15.6.0-canary.61, 16.0.11, 16.1.5

Next.js 13 のバージョン 13.3 以降 (13.3.x、13.4.x、または 13.5.x) を使用している場合は、バージョン 14.2.35 にアップグレードしてください。 [email protected] またはそれ以降の canary リリースを使用している場合は、最新の安定版 14.x リリースにダウングレードしてください:

root@kitploit:~
npm install next@14

React Router の不安定な RSC API を使用している場合は、存在する場合、以下の package.json 依存関係をアップグレードする必要があります:

root@kitploit:~
npm install react@latest
npm install react-dom@latest
npm install react-server-dom-parcel@latest
npm install react-server-dom-webpack@latest
npm install @vitejs/plugin-rsc@latest

トラブルシューティング

1. ポート 3000/3001 が既に使用されている。ポートを解放し、docker コンテナを再度実行してください。

2. npm ci のロックの不一致。まず app フォルダ内で npm install を実行してから、再ビルドしてください。

3. docker-credential-desktop エラー。~/.docker/config.json で "CredsStore": "" を設定してください。

4. コンテナが見つからない。まず docker compose up -d を実行してください。

ツールをダウンロード