Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-POC-NEXTJS — リバースシェルを確立するための NextJS RCE の動作する概念実証。[React2Shell] | Kitploit
ツール/GitHubGitHub/aliclub0x00/cve-2025-55182-poc-nextjs
動的分析 (サンドボックス)脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
aliclub0x00/cve-2025-55182-poc-nextjs

CVE-2025-55182-POC-NEXTJS

リバースシェルを確立するための NextJS RCE の動作する概念実証。[React2Shell]

リポジトリを見る
288ヶ月前Kitploit レビュー済み

CVE-2025-55182 (React2Shell) - 概念実証 (PoC)

これは商用・有償の概念実証 (PoC) です。

購入リンク: https://bit.ly/44G0ani

概要

このリポジトリには、CVE-2025-55182(別名 React2Shell)向けの信頼性の高い、高忠実度の概念実証 (PoC) エクスプロイトが含まれています。これは、React Server Components (RSC) および、その延長として Next.js アプリケーションに影響を与える重大な (CVSS 10.0) リモートコード実行 (RCE) 脆弱性です。

特徴

この商用 PoC には、検出と悪用のための複数の方法が含まれており、さまざまなテストシナリオに柔軟性を提供します:

検出

  • DNSLog検出: DNS コールバックを使用した出力なしの脆弱性検出のための Nuclei テンプレート。
  • 脆弱性エコー: 脆弱性の存在を確認するための標準的な PoC。

悪用

次の 3 つのインタラクティブなリバースシェル方式から選択できます:

  • exp: echo コマンドを使用した Base64 エンコーディングによるインタラクティブシェル。
  • exp2: POST と Base64 を使用した HTTP リクエストハイジャッキングによるインタラクティブシェル。
  • exp3: POST と AES-256-CBC 暗号化を使用した HTTP リクエストハイジャッキングによるインタラクティブシェル。

インターフェースと機能

インターフェース

悪用の証明

概念実証インターフェース


🚨 技術的説明

この PoC は、React Server Components を使用する Next.js アプリケーションにおける重大なリモートコード実行 (RCE) 脆弱性である CVE-2025-55182 (React2Shell) の信頼性の高い悪用を実証します。本エクスプロイトは、セキュリティ研究者やペネトレーションテスターに対し、デフォルト設定のターゲット上で未認証のコマンド実行を達成する、検証済みの一発方式を提供します。

悪用の概要

この PoC は、RSC「Flight」プロトコルのデシリアライゼーションにおけるサーバーサイドプロトタイプ汚染の欠陥を悪用します。単一の特別に細工された HTTP POST リクエストを送信することで、React のシリアライゼーションコンテキストをエスケープして、ホスティングサーバー上で任意のオペレーティングシステムコマンドを実行するように脆弱性をトリガーできます。

主要な技術的メカニズム: このエクスプロイトは、循環 JSON 構造を含むマルチパートの form-data リクエストを細工します。この構造はデシリアライゼーションプロセスを悪用してプロトタイプチェーンを汚染し、最終的にサーバーにパストラバーサル文字列("$1:constructor:constructor")を解決させます。このトラバーサルは JavaScript の Function コンストラクタを返し、攻撃者が制御するコードで呼び出されて、直接リモートコード実行 (RCE) につながります。

PoC の特徴

  • 信頼性: 事前の誤設定を必要とせず、App Router を使用するデフォルトの Next.js 15.x/16.x アプリケーションに対して動作します。
  • 正確性: 元のドキュメントに記載されている中核的なデシリアライゼーションの欠陥を悪用し、二次的な誤設定ではありません。
  • 明確性: 十分にコメントされたコードと、悪用チェーンを説明するステップバイステップのガイドが含まれています。
  • 検証可能性: 実行を確認するために、無害なコマンド(例:id、whoami)を使用した安全なデモが可能です。

検証と比較

オンラインで出回っている多数の不完全または欺瞞的なスクリプトから、高品質で機能的な PoC を区別するには、以下の評価基準を参照してください:

意図された用途と免責事項

この PoC は厳密に以下の用途を意図しています:

  • 認可されたセキュリティテストと脆弱性研究。
  • 自分が所有する、または評価する明示的な許可を得ているシステムに対するペネトレーションテスト。
  • セキュリティ向上のための防御的教育と最新の攻撃チェーンの理解。

販売者および作成者は、本ツールの誤用に対するいかなる責任も負いません。法的かつ倫理的に使用する責任は購入者にのみあります。

ツールをダウンロード
評価基準このPoC(機能版)一般的な低品質スクリプト
ターゲット要件デフォルトのcreate-next-appセットアップで動作します。child_processなどのモジュールの手動・安全でない公開が必要です。
悪用の根拠RSC のプロトタイプ汚染&デシリアライゼーションバグを直接悪用します。無関係な問題や誤った方法を実証する場合があります。
リクエストシグネチャNext-Actionヘッダーと複雑なマルチパートボディを備えた正しいPOSTを使用します。単純で不正確なリクエスト構造を使用することがよくあります。
実行の証明完全なシステムコマンド実行(例:ファイル作成、コマンド実行)を提供します。バージョン情報を返すかクラッシュを引き起こすだけに限定されます。