
CVE-2025-55182 RCE - 大規模スキャナー POC
CVE-2025-55182(「React2Shell」とも呼ばれる)は、React Server Components(RSC)システムにおける深刻なリモートコード実行(RCE)脆弱性です。 問題は、「Server Functions」のHTTPペイロードのデシリアライズ機構が信頼できない入力を安全でない方法で処理するために発生し、攻撃者は認証なしで細工されたリクエストを送信し、サーバー上で任意のコード実行を引き起こすことができます。 この脆弱性はCVSS 10.0(クリティカル)と評価されています。
(react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack)。This tool is created for educational purposes or authorized security assessments only.
Unauthorized scanning or exploitation of third-party systems is illegal and may violate service terms or criminal laws.
Use responsibly.
C:\Users\cirqueira>python --version
Python 3.11.0
requests
colorama
git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
cd MassExploit-CVE-2025-55182
pip install requests colorama
python3 CVE-2025-55182.py <url_list.txt> <threads>
注意: このプロファイルで提供されるすべての情報とコードは、教育目的のみです。作成者は、この教材の誤用による直接的または間接的な損害について一切責任を負いません。あなたが選択する行動はすべて、ご自身の責任とリスクで行ってください。