Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MassExploit-CVE-2025-55182 — CVE-2025-55182 RCE - 大規模スキャナー POC | Kitploit
ツール/GitHubGitHub/cirqueiradev/massexploit-cve-2025-55182
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubcirqueiradev/massexploit-cve-2025-55182

MassExploit-CVE-2025-55182

CVE-2025-55182 RCE - 大規模スキャナー POC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
58ヶ月前未レビュー

CVE-2025-55182 – Massive Scanner PoC

CVE-2025-55182(「React2Shell」とも呼ばれる)は、React Server Components(RSC)システムにおける深刻なリモートコード実行(RCE)脆弱性です。 問題は、「Server Functions」のHTTPペイロードのデシリアライズ機構が信頼できない入力を安全でない方法で処理するために発生し、攻撃者は認証なしで細工されたリクエストを送信し、サーバー上で任意のコード実行を引き起こすことができます。 この脆弱性はCVSS 10.0(クリティカル)と評価されています。

影響を受けるバージョンと修正バージョン:

React / RSC パッケージ

  • ⚠ 影響を受けるバージョン: RSCパッケージの19.0.0、19.1.0、19.1.1、19.2.0 (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack)。
  • ✅ 修正済みバージョン: 19.0.1、19.1.2、19.2.1。

フレームワーク / エコシステム(例:Next.js):

  • Next.js または同様の統合を通じて React Server Components (RSC) を使用するアプリケーションは、影響を受ける RSC バージョンに依存している場合、脆弱である可能性があります。
  • ⚠ Next.js の影響を受けるバージョン: 15.x および 16.x シリーズの様々なリリース(脆弱な RSC パッケージを使用した古いカナリビルドを含む)。
  • ✅ 修正済みNext.jsバージョン: 15.0.5、15.1.9、15.2.6、15.3.6、15.4.8、15.5.7、16.0.7。

免責事項

root@kitploit:~
This tool is created for educational purposes or authorized security assessments only.
Unauthorized scanning or exploitation of third-party systems is illegal and may violate service terms or criminal laws.
Use responsibly.

使い方

私のPythonバージョン:

root@kitploit:~
C:\Users\cirqueira>python --version
Python 3.11.0

必要条件:

root@kitploit:~
requests
colorama

コマンド:

root@kitploit:~
git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
root@kitploit:~
cd MassExploit-CVE-2025-55182
root@kitploit:~
pip install requests colorama
root@kitploit:~
python3 CVE-2025-55182.py <url_list.txt> <threads>

所有者 CirqueiraDev:

  • Discord: Cirqueira
  • 私に連絡するには Telegram または Instagram までどうぞ
  • IT業界、リーク情報などに関する小規模コミュニティ: RootNet

注意: このプロファイルで提供されるすべての情報とコードは、教育目的のみです。作成者は、この教材の誤用による直接的または間接的な損害について一切責任を負いません。あなたが選択する行動はすべて、ご自身の責任とリスクで行ってください。

ツールをダウンロード