
React2Shell: CVE-2025-55182 (Next.js/React RCE) のエクスプロイトフレームワーク。
██████╗ ███████╗ █████╗ ██████╗████████╗██████╗ ███████╗██╗ ██╗███████╗██╗ ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║ ██║██╔════╝██║ ██║
██████╔╝█████╗ ███████║██║ ██║ █████╔╝███████╗███████║█████╗ ██║ ██║
██╔══██╗██╔══╝ ██╔══██║██║ ██║ ██╔═══╝ ╚════██║██╔══██║██╔══╝ ██║ ██║
██║ ██║███████╗██║ ██║╚██████╗ ██║ ███████╗███████║██║ ██║███████╗███████╗███████╗
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝
CVE-2025-55182 (Next.js/React RCE) のためのエクスプロイトフレームワーク。
React2Shell は、Next.js/React Server Functions を利用するアプリケーションに影響を与える重大な事前認証リモートコード実行 (RCE) 脆弱性 CVE-2025-55182 をスキャンし、エクスプロイトするために設計された包括的なコマンドラインフレームワークです。
このツールは、セキュリティ専門家や研究者に対して、管理された許可された環境でこの脆弱性の影響をテスト、検証、理解するために必要なユーティリティを提供します。
CVE-2025-55182 脆弱性の詳細な技術的解説(根本原因やエクスプロイトの仕組みを含む)については、このリポジトリに含まれている explanation.md ファイルを参照してください。
以下の手順に従って、ローカルにコピーを取得し実行してください。
git がインストールされていること2つのインストール方法があります。使いやすさのため、パッケージインストールを強くお勧めします。
システムパッケージとして(推奨)
# Clone the repository
git clone https://github.com/BlackTechX011/React2Shell
# Navigate into the directory
cd React2Shell
# Install the tool globally using pip
pip install .
# Verify the installation
react2shell --help
手動インストール
# Clone the repository
git clone https://github.com/BlackTechX011/React2Shell
# Navigate into the directory
cd React2Shell
# Install required dependencies
pip install -r requirements.txt
# Run the tool directly
python react2shell.py --help
React2Shell は、スキャン、エクスプロイト、レポート作成のための柔軟なコマンドラインインターフェースを提供します。
クイックスタート例:
# Scan a single target for the vulnerability
react2shell -u https://target.com
コマンドの完全なリスト、高度なオプション、詳細な使用例については、公式の usage.md ドキュメントを参照してください。
[!WARNING] このツールは教育目的および許可されたセキュリティテストのみのために提供されています。明示的な書面による許可がないシステムに対してこのツールを実行することは違法です。作成者は、このフレームワークの誤用に起因するいかなる損害や法的結果についても責任を負いません。本ソフトウェアをダウンロードまたは使用することにより、お客様は自己の行動に対して全責任を負うことに同意したものとみなされます。