Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
R2C-CVE-2025-55182-66478 — 🔥 React2Shell ツールキット - CVE-2025-55182 & CVE-2025-66478 | Kitploit
ツール/GitHubGitHub/cybertechajju/r2c-cve-2025-55182-66478
偵察脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストコマンド&コントロール学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
レッドチーミング
ペイロード開発
GitHubcybertechajju/r2c-cve-2025-55182-66478

R2C-CVE-2025-55182-66478

🔥 React2Shell ツールキット - CVE-2025-55182 & CVE-2025-66478

リポジトリを見るウェブサイト
2439ヶ月前Kitploit レビュー済み

🔥React2Shell ツールキット - CVE-2025-55182 & CVE-2025-66478

React2Shell Banner CVE-2025-55182 CVE-2025-66478 CVSS

🚨 React Server Components および Next.js の重大な RCE 🚨

CVE-2025-55182 の検出と悪用のためのプロフェッショナル Red Team ツールキット

🔍 機能 • ⚡ クイックスタート • 📚 ドキュメント • 🤝 お問い合わせ


🎯 CVE-2025-55182 および CVE-2025-66478 について

🐛 React2Shell とは?

React2Shell は、React Server Components (RSC) および Next.js アプリケーションに影響を与える 重要な認証不要のリモートコード実行 (RCE) 脆弱性です。

CVE IDコンポーネントCVSS スコア影響

🎭 攻撃ベクター

root@kitploit:~
// Attacker sends malicious Flight protocol payload
POST / HTTP/1.1
Next-Action: exploit
Content-Type: multipart/form-data

{"__proto__": "pollution", "then": "gadget_chain"} 
    ↓
Unsafe Deserialization
    ↓
Prototype Pollution
    ↓
💥 Remote Code Execution 💥

🎯 影響を受けるバージョン

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (with App Router)
  • Frameworks: React Router, Waku, Vite RSC, Parcel, RedwoodSDK

✅ 修正済みバージョン

  • React: 19.0.1+, 19.1.2+, 19.2.1+
  • Next.js: 15.0.5+, 15.1.9+, 15.2.6+, 16.0.7+

📸 概念実証

🎯 実証デモ

🔓 RCE の悪用成功

POC 3 - RCE 実証

React2Shell 脆弱性によるコマンド実行

💥 脆弱性確認

POC 4 - 悪用の証拠

⚠️ これらのスクリーンショットは管理された環境での実際の悪用を示しています
責任を持って、適切な許可を得た場合のみ使用してください


🛠️ ツールキットコンポーネント

このリポジトリには、CVE-2025-55182 の検出と悪用のための 4 つのプロフェッショナルグレードのツール が含まれています。


⚡ クイックスタート

📦 インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/cybertechajju/R2C-CVE-2025-55182-66478.git
cd R2C-CVE-2025-55182-66478

# Install Python dependencies
pip install -r requirements.txt
pip install -r exploits/requirements.txt

🚀 使用例

1️⃣ Nuclei スキャナー (最速の検出)

root@kitploit:~
# Scan single target
nuclei -t nuclei-templates/cve-2025-55182.yaml -u https://target.com

# Scan multiple targets
nuclei -t nuclei-templates/cve-2025-55182.yaml -l targets.txt

2️⃣ Shodan スキャナー (大量発見)

root@kitploit:~
# Interactive wizard mode
python exploits/shodan_scanner_advanced.py

# Or with API key directly
python exploits/shodan_scanner_advanced.py --api YOUR_SHODAN_API_KEY

3️⃣ Bash エクスプロイト (直接悪用)

root@kitploit:~
# Interactive mode
bash exploits/scanner_advanced.sh -i

# Quick exploitation
bash exploits/scanner_advanced.sh -d https://target.com -p 2

4️⃣ Burp 拡張機能 (手動テスト)

  1. Burp Suite を開く → Extensions → Add
  2. Select burp-extension/React2Shell_Burp.py
  3. GUI については「React2Shell Pro」タブを確認

📁 リポジトリ構造

root@kitploit:~
cve-2025-55182/
├── 📂 nuclei-templates/          # Nuclei YAML templates
│   └── cve-2025-55182.yaml       # Advanced detection template
├── 📂 exploits/                  # Exploitation tools
│   ├── shodan_scanner_advanced.py   # Shodan mass scanner
│   ├── scanner_advanced.sh          # Bash exploitation framework
│   └── requirements.txt             # Python dependencies
├── 📂 burp-extension/            # Burp Suite extension
│   ├── React2Shell_Burp.py       # Main extension (30+ payloads)
│   ├── payloads.json             # Payload library
│   └── detection_rules.json      # Detection patterns
├── 📂 burp bechek/               # BCheck files for Burp Scanner
│   ├── CVE-2025-55182-React2Shell-Active.bcheck
│   └── CVE-2025-66478-NextJS-React2Shell-Active.bcheck
└── 📄 README.md                  # This file

🎨 機能紹介

✨ Nuclei テンプレートの機能

  • ✅ 5 つの悪用ペイロード: Linux, Windows, 代替エンドポイント
  • ✅ 数学的検証: 41 * 271 = 11111 (誤検知ゼロ)
  • ✅ マルチステージ検出: フレームワークフィンガープリンティング → RSC 発見 → RCE 検証
  • ✅ 複数のマッチャー: 数学的検証、エラーパターン、実行証拠

🔥 Shodan スキャナーの機能

  • ✅ 50以上の Shodan クエリ: 脆弱なターゲットの最大発見
  • ✅ スマート抽出: IP アドレスとドメイン名の両方
  • ✅ インタラクティブウィザード: 初心者向けのガイド付きセットアップ
  • ✅ サイバーパンク UI: アニメーション付きのネオンテーマ端末
  • ✅ バッチスキャン: マルチスレッドターゲットスキャン
  • ✅ JSON レポート: 詳細な脆弱性レポート

💪 Bash エクスプロイトの機能

  • ✅ 8 つの定義済みペイロード: システム情報、AWS メタデータ、コンテナ検出など
  • ✅ インタラクティブモード: メニュー駆動型の悪用
  • ✅ 複数ターゲットスキャン: ファイルリストからのスキャン
  • ✅ リッチな出力: アニメーション付きの色分け結果
  • ✅ エラー分析: 詳細な障害診断

🚀 Burp 拡張機能の機能

  • ✅ 30以上のペイロードライブラリ: 5 つのカテゴリに整理
  • ✅ デュアルスキャナー: パッシブ監視 + アクティブ悪用
  • ✅ 8 タブ GUI: ダッシュボード、スキャナー、悪用、ペイロード、結果、設定、バージョン情報
  • ✅ Burp Collaborator: 帯域外 RCE 確認
  • ✅ エクスポートオプション: JSON および CSV レポート
  • ✅ 信頼度スコア: 確実 (95%), 確からしい (75%), 暫定 (50%)

📚 ドキュメント

📖 詳細ガイド

  • Nuclei テンプレートの使用方法
  • Shodan スキャナーガイド
  • Burp 拡張機能マニュアル
  • BCheck ドキュメント

🎓 学習リソース

  • React Server Components の理解
  • Flight プロトコル詳細
  • プロトタイプ汚染の解説

⚠️ 法的および倫理的免責事項

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    ⚠️  CRITICAL WARNING ⚠️                     ║
╚═══════════════════════════════════════════════════════════════╝

This toolkit is for AUTHORIZED SECURITY TESTING ONLY.

⚖️  Legal Use:
   ✅ Penetration testing with written authorization
   ✅ Bug bounty programs within defined scope
   ✅ Security research on owned infrastructure
   ✅ Educational purposes in controlled labs

❌ Illegal Activities:
   ⛔ Unauthorized system access
   ⛔ Malicious exploitation
   ⛔ Data theft or destruction
   ⛔ Deploying malware

By using this toolkit, you agree to use it ethically and legally.
Unauthorized access to computer systems is illegal under:
• Computer Fraud and Abuse Act (CFAA) - USA
• Computer Misuse Act - UK
• Similar laws worldwide

🔒 You are solely responsible for your actions.

🤝 お問い合わせ

👨‍💻 CyberTechAjju

セキュリティ研究者 • Red Team スペシャリスト • バグ報奨金ハンター

モットー: Keep Learning Keep Hacking 🚀


🌟 スター履歴

このツールキットが役に立ったなら、このリポジトリに ⭐ スターを付けてください!

Star History Chart


📝 クレジットと謝辞

🙏 特別感謝

  • React Security Team - 責任ある開示に対して
  • ProjectDiscovery - Nuclei プラットフォームに対して
  • PortSwigger - Burp Suite に対して
  • Emre Davut - Shodan スキャナーのオリジナルの着想
  • Security Research Community - CVE 分析と PoC に対して

🏆 オリジナル研究

  • Assetnote React2Shell スキャナー
  • Maple3142 の PoC
  • React 公式勧告

📄 ライセンス

教育目的および許可されたセキュリティテスト専用

いかなる保証も責任も提供されません。自己責任で使用してください。


💬 質問や問題は?

Issue を開くか、ソーシャルメディアでお問い合わせください!

❤️ を込めて CyberTechAjju が制作

学び続け、ハッキングを続け、倫理を守ろう。 🎯🔐

ツールをダウンロード
CVE-2025-55182
React Server Components
10.0 🔴
サーバー完全掌握
CVE-2025-66478Next.js Server Actions10.0 🔴システム完全侵害

Flight プロトコルによるサーバー侵害

🔍 Nuclei テンプレート

高度なスキャナー

Nuclei

✅ 5 ペイロード
✅ 誤検知ゼロ
✅ 数学的検証
✅ バッチスキャン

🐍 Shodan スキャナー

ターゲット発見

Python

✅ 自動検索
✅ 大量スキャン
✅ 50以上の Shodan クエリ
✅ インタラクティブウィザード

💻 Bash エクスプロイト

CLI フレームワーク

Bash

✅ 8 つの定義済みペイロード
✅ インタラクティブモード
✅ 複数ターゲット対応
✅ サイバーパンク UI

🔧 Burp 拡張機能

手動テスト

Burp

✅ 30以上のペイロード
✅ アクティブ + パッシブスキャン
✅ GUI インターフェース
✅ Collaborator 連携

GitHub Instagram
LinkedIn WhatsApp Channel
WhatsApp Group