Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/chitoz1300/react2shell-cve-2025-55182
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツールコンテナエスケープ
GitHubchitoz1300/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

* React2Shell-CVE-2025-55182

リポジトリを見る
179ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥React2Shell - CVE-2025-55182 / CVE-2025-66478 概念実証

Docker Image Size Docker Pulls Docker Stars GitHub license

重大なセキュリティ脆弱性デモ - CVSS 10.0 - React Server Components におけるリモートコード実行

⚠️免責事項

教育目的のみ!
このリポジトリは重大なセキュリティ脆弱性を示しています。
本番システムや公開ネットワークでは絶対に使用しないでください。

🚨脆弱性の詳細

  • CVE ID: CVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
  • CVSSスコア: 10.0 (CRITICAL)
  • 影響を受ける: React Server Components を使用した Next.js 15.0.0
  • 脆弱性: RSCプロトコルを介したリモートコード実行
  • 修正バージョン: [email protected], [email protected], [email protected]
  • 🐳 Docker Hub

    https://hub.docker.com/r/ihsansencan/react2shell

    root@kitploit:~
    # Pull and run directly
    docker run -p 3000:3000 ihsansencan/react2shell:latest
    
    # CVE
    docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
    docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-66478
    
    # Versioned
    docker run -p 3000:3000 ihsansencan/react2shell:v1.0
    
    

    🛠️クイックスタート

    root@kitploit:~
    # 1. Build the vulnerable container
    docker build -t cve-2025-55182-poc .
    
    # 2. Run the demo
    docker run -p 3000:3000 --name react2shell cve-2025-55182-poc
    
    # 3. Open browser
    # http://localhost:3000
    

    🔧 特徴

    • -「コードプレイグラウンド」を装ったモダンなUI
    • インタラクティブなRCEインターフェース
    • 複数のペイロード例
    • リアルタイム実行結果
    • 教育的なエクスプロイトデモ

    🛡️ セキュリティへの影響

    この脆弱性により以下が可能になります:

    • rootとしてのリモートコマンド実行
    • ファイルシステムへのアクセス
    • ネットワーク偵察
    • コンテナエスケープの可能性
    • 完全なシステム侵害

    📁 Project Structure

    root@kitploit:~
    /react2shell-cve-2025-55182/
    ├── Dockerfile        # Vulnerable container setup
    ├── pages/
    │   ├── index.js      # Frontend UI (disguised as dev tool)
    │   └── api/
    │       └── rce.js    # Vulnerable RCE endpoint
    ├── package.json      # Next.js 15.0.0 (vulnerable)
    └── README.md
    └── LICENSE
    ├── img/
    │   ├── demo1.png     # Demo 1 img
    │   ├── demo2.png     # Demo 2 img
    │   ├── demo3.png     # Demo 3 img
    │   ├── demo4.png     # Demo 4 img
    │   ├── demo5.png    # Demo 5 img
    

    🚀 デモスクリーンショット

    alt text alt text alt text alt text alt text

    🔒 パッチ適用

    root@kitploit:~
    # IMMEDIATE FIX
    npm install [email protected] [email protected] [email protected]
    

    楽しいコーディングを!💻

    ❤️を込めて Ihsan Sencan が作成

    ⭐ 役に立ったらこのリポジトリにスターを! ⭐

    GitHub followers GitHub stars

    ツールをダウンロード