Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182 — React Server Components (RSC) における重大なリモートコード実行 (RCE) 脆弱性。また、この脆弱性を安全にテストおよび理解するための現実的な「ラボ環境」も含まれています。 | Kitploit
ツール/GitHubGitHub/carlosaruy/cve-2025-55182
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育リモートアクセスツールペイロード開発ラボと実践
GitHubcarlosaruy/cve-2025-55182

CVE-2025-55182

React Server Components (RSC) における重大なリモートコード実行 (RCE) 脆弱性。また、この脆弱性を安全にテストおよび理解するための現実的な「ラボ環境」も含まれています。

49ヶ月前未レビュー
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 スキャナー&エクスプロイトラボ

このリポジトリには、React Server Components (RSC) の重大なリモートコード実行 (RCE) 脆弱性である CVE-2025-55182 のための包括的なスキャナーおよびエクスプロイトツールが含まれています。また、この脆弱性を安全にテストおよび理解するための現実的な「ラボ環境」も含まれています。

⚠️ 免責事項

このツールは教育目的および許可されたテスト目的にのみ使用されます。 所有していない、または明示的なテスト許可がないシステムでこのツールを使用しないでください。著者は誤用に対して一切の責任を負いません。

プロジェクト構成

  • CVE-2025-55182.py: スキャンおよびエクスプロイトのためのメインPythonツール。
  • server.js: 脆弱なNode.jsサーバー (React 19.0.0)。
  • index.html: ラボUI (システムダッシュボード)。
  • flag.txt: CTFのターゲット (Webアクセスから保護)。
  • Dockerfile: ラボのコンテナ化用。
  • vulnerability.md: CVEの詳細な技術分析。

ラボのセットアップ

オプション1: Docker (推奨)

脆弱なコンテナをビルドして実行:

root@kitploit:~
docker build -t cve-2025-55182-lab .
docker run -p 3002:3002 cve-2025-55182-lab

ラボにアクセス: http://localhost:3002。

オプション2: 手動セットアップ

Node.js 18+ が必要です。

root@kitploit:~
npm install
npm start

ツールの使用方法

スキャンモード

ターゲットが脆弱かどうかを確認します。

root@kitploit:~
python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
  • -u <url>: ターゲットURL。
  • -f <file>: URLリストを含むファイル。

エクスプロイトモード

ターゲット上でインタラクティブシェルを開きます。

root@kitploit:~
python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction

シェルに入ったら、ls、whoami、cat flag.txt などのコマンドを実行できます。

チャレンジ

ラボには 制限エリア があります。flag.txt ファイルはサーバー上にありますが、Webブラウザ経由でアクセスすると 403 Forbidden (シミュレートされた404) を返すように設定されています。

目標: エクスプロイトツールを使用してWeb制限をバイパスし、flag.txt の内容を読み取ります。

脆弱性の詳細

根本原因、ガジェットチェーン、および対応策の詳細については、VULNERABILITY.md を参照してください。

ツールをダウンロード