Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell — React2Shell: CVE-2025-55182 (Next.js/React RCE) のエクスプロイトフレームワーク。 | Kitploit
ツール/GitHubGitHub/blacktechx011/react2shell
脆弱性スキャナーエクスプロイトフレームワークウェブアプリケーション悪用WAFバイパスペネトレーションテスト学習と教育レッドチーミングペイロード開発
GitHubblacktechx011/react2shell

React2Shell

React2Shell: CVE-2025-55182 (Next.js/React RCE) のエクスプロイトフレームワーク。

リポジトリを見る
112119ヶ月前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
     ██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
     ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

CVE-2025-55182 (Next.js/React RCE) のためのエクスプロイトフレームワーク。

Version License Python


目次

  • プロジェクトについて
  • 技術的な詳細
  • はじめに
    • 前提条件
    • インストール
  • 使用方法
  • 主な機能
  • 免責事項
  • クレジット

プロジェクトについて

React2Shell は、Next.js/React Server Functions を利用するアプリケーションに影響を与える重大な事前認証リモートコード実行 (RCE) 脆弱性 CVE-2025-55182 をスキャンし、エクスプロイトするために設計された包括的なコマンドラインフレームワークです。

このツールは、セキュリティ専門家や研究者に対して、管理された許可された環境でこの脆弱性の影響をテスト、検証、理解するために必要なユーティリティを提供します。


技術的な詳細

CVE-2025-55182 脆弱性の詳細な技術的解説(根本原因やエクスプロイトの仕組みを含む)については、このリポジトリに含まれている explanation.md ファイルを参照してください。


はじめに

以下の手順に従って、ローカルにコピーを取得し実行してください。

前提条件

  • Python 3.9 以上
  • システムに git がインストールされていること

インストール

2つのインストール方法があります。使いやすさのため、パッケージインストールを強くお勧めします。

  1. システムパッケージとして(推奨)

    # Clone the repository
    git clone https://github.com/BlackTechX011/React2Shell
    
    # Navigate into the directory
    cd React2Shell
    
    # Install the tool globally using pip
    pip install .
    
    # Verify the installation
    react2shell --help
    
  2. 手動インストール

    # Clone the repository
    git clone https://github.com/BlackTechX011/React2Shell
    
    # Navigate into the directory
    cd React2Shell
    
    # Install required dependencies
    pip install -r requirements.txt
    
    # Run the tool directly
    python react2shell.py --help
    

使用方法

React2Shell は、スキャン、エクスプロイト、レポート作成のための柔軟なコマンドラインインターフェースを提供します。

クイックスタート例:

# Scan a single target for the vulnerability
react2shell -u https://target.com

コマンドの完全なリスト、高度なオプション、詳細な使用例については、公式の usage.md ドキュメントを参照してください。


主な機能

  • 高精度スキャン: 対象の大規模なリストから脆弱なホストを迅速に特定する、堅牢なマルチスレッドスキャナー。
  • インタラクティブシェル: 侵害された対象でコマンドを実行するためのフル機能のインタラクティブシェル。ポストエクスプロイトを容易にします。
  • WAF回避: ジャンクデータインジェクションや高度なペイロード構築などの統合技術により、一般的なセキュリティフィルターをバイパスします。
  • ステルスモード: ランダム化されたリクエスト遅延とUser-Agentのローテーションを採用し、スキャンおよびエクスプロイト中の検出を最小限に抑えます。
  • プロフェッショナルレポート: HTML、JSON、CSVなど複数の形式でスキャンレポートを生成し、文書化や分析に利用できます。

免責事項

[!WARNING] このツールは教育目的および許可されたセキュリティテストのみのために提供されています。明示的な書面による許可がないシステムに対してこのツールを実行することは違法です。作成者は、このフレームワークの誤用に起因するいかなる損害や法的結果についても責任を負いません。本ソフトウェアをダウンロードまたは使用することにより、お客様は自己の行動に対して全責任を負うことに同意したものとみなされます。


クレジット

  • このフレームワークは @BlackTechX011 によって開発およびパッケージ化されました。
  • 中核となる脆弱性研究と初期の概念実証は @maple3142 によって行われました。彼らの研究はこの脆弱性の理解に大きく貢献しました。

Star History

Star History Chart
ツールをダウンロード