Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell-scanner — CVE-2025-55182 & CVE-2025-66478 検出ツール(Next.js RSC RCE 向け) | Kitploit
ツール/GitHubGitHub/alessiodos/react2shell-scanner
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用WAFバイパスウェブセキュリティペネトレーションテスト
GitHubalessiodos/react2shell-scanner

react2shell-scanner

CVE-2025-55182 & CVE-2025-66478 検出ツール(Next.js RSC RCE 向け)

リポジトリを見る
128ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

react2shell-scanner

Python 3.9+ MIT License CVE-2025-55182 CVE-2025-66478

Next.js アプリケーションの React Server Components (RSC) における CVE-2025-55182 および CVE-2025-66478(リモートコード実行)を検出するための高精度コマンドライン脆弱性スキャナーです。

🚨 脆弱性の概要

これらの重大な脆弱性は、React Server Components を使用する Next.js アプリケーションに影響を与え、巧妙に細工された multipart POST リクエストを通じて、認証なしのリモートコード実行を可能にします。

影響を受けるバージョン:

  • 脆弱なアクション処理を備えた React Server Components を使用する Next.js バージョン

技術的な詳細については、Assetnote Research を参照してください。

⚙️ 動作の仕組み

このスキャナーは、決定的な数学演算(41*271 = 11111)を実行する RCE 概念実証ペイロードを含む、巧妙に細工された multipart POST リクエストを送信します。脆弱なホストは、X-Action-Redirect レスポンスヘッダーに /login?a=11111 として結果を返します。

検出モード

モード説明ユースケース
RCE PoC(デフォルト)ターゲット上で無害な数学演算を実行脆弱性の迅速な確認
Safe Checkエラーレスポンスによるサイドチャネル検出コード実行が望ましくない場合

📦 インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/YOUR_USERNAME/react2shell-scanner.git
cd react2shell-scanner

# Install dependencies
pip install -r requirements.txt

🚀 使用方法

基本スキャン

root@kitploit:~
# Scan a single target
python scanner.py -u https://example.com

# Scan multiple targets from file
python scanner.py -l hosts.txt

詳細オプション

root@kitploit:~
# Multi-threaded scan with JSON output
python scanner.py -l hosts.txt -t 20 -o results.json

# Scan with custom headers
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

# Safe detection mode (no code execution)
python scanner.py -u https://example.com --safe-check

# Scan Windows targets
python scanner.py -u https://example.com --windows

# WAF bypass mode
python scanner.py -u https://example.com --waf-bypass

# Vercel-specific WAF bypass
python scanner.py -u https://example.com --vercel-waf-bypass

# Combine options
python scanner.py -l hosts.txt -t 50 --waf-bypass --windows -o results.json

📋 オプションリファレンス

📊 出力例

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    react2shell-scanner                        ║
║   CVE-2025-55182 & CVE-2025-66478 Detection Tool             ║
╚═══════════════════════════════════════════════════════════════╝

┌─────────────────────────────────────────────────────────────┐
│                    SCAN CONFIGURATION                       │
├─────────────────────────────────────────────────────────────┤
│  Targets:          5                                        │
│  Threads:          10                                       │
│  Detection Mode:   RCE PoC                                  │
│  Payload Type:     Unix (Shell)                             │
└─────────────────────────────────────────────────────────────┘

┌─────────────────────────────────────────────────────────────┐
│  TARGET: https://example.com                                │
├─────────────────────────────────────────────────────────────┤
│  Status:           🟢 SAFE                                  │
│  HTTP Status:      200                                      │
│  Response Time:    245.32ms                                 │
│  Server:           Vercel                                   │
└─────────────────────────────────────────────────────────────┘

═════════════════════════════════════════════════════════════════
                         SCAN SUMMARY
═════════════════════════════════════════════════════════════════
  Total Targets:     5
  Vulnerable:        0
  Safe:              5
  Total Scan Time:   2.34s
═════════════════════════════════════════════════════════════════

📁 出力形式

-o results.json を使用すると、結果は JSON 形式で保存されます:

root@kitploit:~
[
  {
    "url": "https://vulnerable-site.com",
    "vulnerable": true,
    "message": "RCE confirmed: X-Action-Redirect = /login?a=11111",
    "status_code": 200,
    "response_time": 342.15,
    "server": "Next.js",
    "payload_type": "rce-poc (Unix)",
    "x_action_redirect": "/login?a=11111"
  }
]

⚠️ 免責事項

このツールは許可されたセキュリティテスト専用です。明示的なテスト許可を得たシステムに対してのみ、このスキャナーを使用してください。コンピュータシステムへの不正アクセスは違法です。

作者は、このツールによって引き起こされた誤用や損害について責任を負いません。

🙏 クレジット

  • Assetnote Security Research Team - オリジナルの研究と検出方法
  • @maple3142 - オリジナルの RCE PoC の開示
  • xEHLE_ - レスポンスヘッダーへの RCE 出力の反映
  • Nagli

📄 ライセンス

MIT ライセンス - 詳細は LICENSE ファイルを参照してください。

🤝 貢献

貢献を歓迎します! お気軽に Pull Request を送信してください。

  1. リポジトリをフォークします
  2. 機能ブランチを作成します(git checkout -b feature/AmazingFeature)
  3. 変更をコミットします(git commit -m 'Add some AmazingFeature')
  4. ブランチにプッシュします(git push origin feature/AmazingFeature)
  5. Pull Request を開きます
ツールをダウンロード
オプション説明
-u, --urlチェックする単一の URL
-l, --listホストを含むファイル(1行に1つ)
-t, --threads同時スレッド数(デフォルト: 10)
--timeoutリクエストタイムアウト(秒)(デフォルト: 10)
-o, --output結果の出力ファイル(JSON 形式)
--all-results脆弱なホストだけでなくすべての結果を保存
-v, --verbose出力にレスポンスボディを含める
-q, --quiet脆弱なホストのみを出力
--no-colorカラーのターミナル出力を無効化
-k, --insecureSSL 証明書の検証を無効化
-H, --headerカスタムヘッダー(複数回使用可能)
--safe-checkRCE PoC の代わりに安全なサイドチャネル検出を使用
--windowsUnix シェルの代わりに Windows PowerShell ペイロードを使用
--waf-bypassWAF のコンテンツ検査を回避するためのジャンクデータを追加
--waf-bypass-sizeジャンクデータのサイズ(KB)(デフォルト: 128)
--vercel-waf-bypassVercel WAF バイパス用のペイロードバリアントを使用