
リバースシェルを確立するための NextJS RCE の動作する概念実証。[React2Shell]
これは商用・有償の概念実証 (PoC) です。
購入リンク: https://bit.ly/44G0ani
このリポジトリには、CVE-2025-55182(別名 React2Shell)向けの信頼性の高い、高忠実度の概念実証 (PoC) エクスプロイトが含まれています。これは、React Server Components (RSC) および、その延長として Next.js アプリケーションに影響を与える重大な (CVSS 10.0) リモートコード実行 (RCE) 脆弱性です。
この商用 PoC には、検出と悪用のための複数の方法が含まれており、さまざまなテストシナリオに柔軟性を提供します:
Nuclei テンプレート。次の 3 つのインタラクティブなリバースシェル方式から選択できます:
exp: echo コマンドを使用した Base64 エンコーディングによるインタラクティブシェル。exp2: POST と Base64 を使用した HTTP リクエストハイジャッキングによるインタラクティブシェル。exp3: POST と AES-256-CBC 暗号化を使用した HTTP リクエストハイジャッキングによるインタラクティブシェル。

この PoC は、React Server Components を使用する Next.js アプリケーションにおける重大なリモートコード実行 (RCE) 脆弱性である CVE-2025-55182 (React2Shell) の信頼性の高い悪用を実証します。本エクスプロイトは、セキュリティ研究者やペネトレーションテスターに対し、デフォルト設定のターゲット上で未認証のコマンド実行を達成する、検証済みの一発方式を提供します。
この PoC は、RSC「Flight」プロトコルのデシリアライゼーションにおけるサーバーサイドプロトタイプ汚染の欠陥を悪用します。単一の特別に細工された HTTP POST リクエストを送信することで、React のシリアライゼーションコンテキストをエスケープして、ホスティングサーバー上で任意のオペレーティングシステムコマンドを実行するように脆弱性をトリガーできます。
主要な技術的メカニズム:
このエクスプロイトは、循環 JSON 構造を含むマルチパートの form-data リクエストを細工します。この構造はデシリアライゼーションプロセスを悪用してプロトタイプチェーンを汚染し、最終的にサーバーにパストラバーサル文字列("$1:constructor:constructor")を解決させます。このトラバーサルは JavaScript の Function コンストラクタを返し、攻撃者が制御するコードで呼び出されて、直接リモートコード実行 (RCE) につながります。
id、whoami)を使用した安全なデモが可能です。オンラインで出回っている多数の不完全または欺瞞的なスクリプトから、高品質で機能的な PoC を区別するには、以下の評価基準を参照してください:
この PoC は厳密に以下の用途を意図しています:
販売者および作成者は、本ツールの誤用に対するいかなる責任も負いません。法的かつ倫理的に使用する責任は購入者にのみあります。
| 評価基準 | このPoC(機能版) | 一般的な低品質スクリプト |
|---|
| ターゲット要件 | デフォルトのcreate-next-appセットアップで動作します。 | child_processなどのモジュールの手動・安全でない公開が必要です。 |
| 悪用の根拠 | RSC のプロトタイプ汚染&デシリアライゼーションバグを直接悪用します。 | 無関係な問題や誤った方法を実証する場合があります。 |
| リクエストシグネチャ | Next-Actionヘッダーと複雑なマルチパートボディを備えた正しいPOSTを使用します。 | 単純で不正確なリクエスト構造を使用することがよくあります。 |
| 実行の証明 | 完全なシステムコマンド実行(例:ファイル作成、コマンド実行)を提供します。 | バージョン情報を返すかクラッシュを引き起こすだけに限定されます。 |