Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell-CVE-2025-55182-An-lise-T-cnica — CVE-2025-55182の教育的分析 - React Server ComponentsおよびNext.jsにおける重大な未認証RCE。脆弱なアーキテクチャ、React Flightプロトコル、プロトタイプチェーン攻撃、検出インジケータ、防御緩和戦略をカバー。 | Kitploit
ツール/GitHubGitHub/big02-bot/react2shell-cve-2025-55182-an-lise-t-cnica
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育ラボと実践
GitHubbig02-bot/react2shell-cve-2025-55182-an-lise-t-cnica

React2Shell-CVE-2025-55182-An-lise-T-cnica

CVE-2025-55182の教育的分析 - React Server ComponentsおよびNext.jsにおける重大な未認証RCE。脆弱なアーキテクチャ、React Flightプロトコル、プロトタイプチェーン攻撃、検出インジケータ、防御緩和戦略をカバー。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
6ヶ月前未レビュー

React2Shell (CVE-2025-55182)

📖 概要

このリポジトリは、TryHackMeのルームで学習した セキュリティの概念 を文書化しています。これは CVE-2025-55182 に関するもので、影響を受ける重要な脆弱性です:

  • React Server Components (RSC)
  • Next.js および RSC ベースのフレームワーク
  • パッケージ:
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack

この脆弱性により以下が可能になります:

認証を必要とせず、単一の細工されたHTTPリクエストによるリモートコード実行。

この資料は 教育的かつ防御的な目的のみ であり、回答、フラグ、プラットフォームの完全なウォークスルーは含まれていません。


🏗️ 関連アーキテクチャ

RSCレンダリングの簡略化されたフロー

root@kitploit:~
[ Navegador ]
       │
       ▼
[ Requisição React Flight ]
       │
       ▼
[ Next.js / RSC no Servidor ]
       │
       ▼
[ Runtime Node.js ]
       │
       ▼
[ Sistema Operacional ]

React 19 で導入された React Server Components により以下が可能になります:

  • サーバー上でのコンポーネントレンダリング
  • クライアント側のJavaScript削減
  • パフォーマンスとスケーラビリティの向上

🧠 React Flight プロトコル

担当:

  • サーバーデータの シリアル化
  • クライアントリクエストの デシリアライズ
  • Server Actions の実行

関連マーカー

マーカー機能
$@チャンクへの参照
$BBlobへの参照
$1:constructor:constructorプロトタイプチェーンへのアクセス

🚨 CVE-2025-55182 — 根本原因

脆弱な概念的なコード断片:

root@kitploit:~
moduleExports[metadata[2]]

このJavaScriptのアクセス:

  • プロトタイプチェーンを辿る
  • Function コンストラクタに到達可能
  • 任意のコード実行 を可能にする

影響の連鎖

root@kitploit:~
Desserialização insegura
        ↓
Acesso à prototype chain
        ↓
Invocação de Function()
        ↓
Remote Code Execution (RCE)

結果:

実行環境の完全な侵害。


🔗 概念的なエクスプロイトフロー (高レベル)

⚠️ 実験室の手順は含まれていません — 技術的分析のみ。

root@kitploit:~
Payload serializado manipulado
            ↓
Processamento pelo React Flight
            ↓
Traversal da prototype chain
            ↓
Criação dinâmica de função JavaScript
            ↓
Execução de código no Node.js

考えられる結果:

  • 機密ファイルの読み取り
  • 環境変数へのアクセス
  • システムコマンドの実行
  • クラウド環境でのラテラルムーブメント

🧪 教育的なコンテキスト確認

許可されたテスト環境では、初期確認として以下が含まれる場合があります:

root@kitploit:~
id        # usuário do processo
uname -a  # informações do sistema
pwd       # diretório atual
ls -la    # arquivos locais
env       # variáveis de ambiente

これらのコマンドの目的は:

リモート実行の存在を確認することであり、ルームの完全な手順ではありません。


🌐 影響を受けるバージョン

脆弱なバージョン

React

  • 19.0.0
  • 19.1.0
  • 19.1.1
  • 19.2.0

Next.js

  • ≥ 14.3.0-canary.77
  • パッチ前の15.xおよび16.xシリーズ

修正済みバージョン

以下にアップデート:

  • 19.0.1
  • 19.1.2
  • 19.2.1

🛡️ 検出と監視

ネットワーク上の指標

可能性のあるエクスプロイトの兆候:

  • 異常な POST multipart/form-data リクエスト
  • React Flight 固有のヘッダー
  • プロトタイプチェーン へのアクセスを含むシリアル化された構造

これらのパターンは:

正規のトラフィックでは稀であり、攻撃の強い指標です。

エンドポイントとCI/CDのセキュリティ

防御のベストプラクティス:

  • react-server-dom-* 依存関係の監査
  • 脆弱なバージョン の識別
  • ビルドパイプライン での監視

早期検出により、本番環境のリスクを大幅に低減します。


📉 セキュリティへの影響

CVE-2025-55182 が重要である理由:

  • 認証が不要
  • エクスプロイトの信頼性が高い
  • 広く使用されているテクノロジーに影響

これは以下を示しています:

微妙なデシリアライズの欠陥が完全なRCEにつながる可能性があります。


📚 学習目標

このルームでは以下の点を強調しています:

  • React Server Components の内部アーキテクチャ
  • リモートコード実行 の実際のチェーン
  • 検出と緩和 の戦略
  • モダンフロントエンド と バックエンドセキュリティ の関係

⚠️ 倫理的使用

このコンテンツは以下のために提供されています:

  • サイバーセキュリティ教育
  • 責任ある研究
  • 防御力の強化

許可なくシステムを悪用することは違法です。


🏁 結論

React2Shell (CVE-2025-55182) は以下を明らかにしています:

モダンフレームワークの抽象化は 重要なセキュリティ境界 を隠す可能性があります。

これらのレイヤーを理解することは以下にとって不可欠です:

  • ペネトレーションテスター
  • 防御側 (SOC / Blue Team)
  • セキュアソフトウェアエンジニア
ツールをダウンロード