Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
REACT-CVE-2025-55182-Lab — PoC付きラボ | Kitploit
ツール/GitHubGitHub/androidteacher/react-cve-2025-55182-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティCTFペネトレーションテスト学習と教育ラボと実践
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
androidteacher/react-cve-2025-55182-lab

REACT-CVE-2025-55182-Lab

PoC付きラボ

リポジトリを見る
5ヶ月前未レビュー

React-2025 CTF Lab: CVE-2025-55182

概要

このリポジトリには、教育目的およびセキュリティ研究 のために厳密に設計された Capture The Flag (CTF) ラボが含まれています。

この環境は、脆弱な Next.js 16 のモック EC ストアフロント(“Quantum Supplies”)を特徴としており、React Server Components Flight プロトコル内の深刻なデシリアライゼーション脆弱性である CVE-2025-55182 を実演し、悪用を練習するために特別に構築されています。

(詳細な Notion ウォークスルーと悪用ガイドへのリンクは近日中にここに追加されます)。

リポジトリ構造

  • /app: 脆弱な Next.js Web アプリケーションの完全なソースコードが含まれています。モックデータベース、カスタム Dark Liquid Glass UI スタイル、および脆弱なサーバーアクションを含みます。
  • /documents: このラボ環境を AI で構築する際のアプリケーションアーキテクチャと脆弱性メカニズムに関するログと Q&A が含まれています。
  • /solution: アプリケーションを検証するために使用された一連の詳細な分析ドキュメントが含まれています。最終化された solve.py スクリプト、手動 Burp Suite 悪用のステップバイステップガイド、React Flight ペイロード構造を説明する詳細な回答(solution6.md など)が含まれます。

サーバーの起動

アプリケーションは、安全な研究のために Docker で完全にコンテナ化されています。脆弱なサーバーとモックバックエンドを起動するには、ルートディレクトリから以下のコマンドを実行します。

root@kitploit:~
# Docker イメージをビルドし、バックグラウンドでコンテナを起動
sudo docker compose up -d --build

アプリケーションには、ブラウザで http://localhost:10001 からアクセスできます。

注: コンテナは自動的に CTF チャレンジに必要なターゲットファイル /flag/flag.txt をプロビジョニングします。

ツールをダウンロード