Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
R2S_CVE-2025-55182 — CVE-2025-55182(Next.js RCE)を対象とした自動脆弱性スキャナー。RCE検出、タイミング解析、バージョン識別、WAF検出、および視覚的な概念実証(PoC)実行機能を備えています。 | Kitploit
ツール/GitHubGitHub/eytannatye/r2s_cve-2025-55182
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubeytannatye/r2s_cve-2025-55182

R2S_CVE-2025-55182

CVE-2025-55182(Next.js RCE)を対象とした自動脆弱性スキャナー。RCE検出、タイミング解析、バージョン識別、WAF検出、および視覚的な概念実証(PoC)実行機能を備えています。

リポジトリを見る
39ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 スキャナー

CVE-2025-55182 - Next.js Server Actionsにおけるリモートコード実行の脆弱性スキャナー。

CVE-2025-55182について

深刻度: 重大 (CVSS未定)

影響を受けるバージョン:

  • Next.js: 15.x < 15.5.7, 16.0.x < 16.0.7
  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0

影響: リモート攻撃者が、Server Actionsが有効な脆弱性のあるNext.jsアプリケーションを実行しているサーバー上で任意のコードを実行できる可能性があります。この脆弱性は、React Server Componentsプロトコルにおけるプロトタイプ汚染の不適切な処理に起因します。

修正バージョン:

  • Next.js: ≥15.5.7 または ≥16.0.7
  • React: ≥19.0.1, ≥19.1.2, または ≥19.2.1

スキャナーの機能

このツールは包括的な脆弱性評価を実行します:

  • RCE検出: エクスプロイトを確認するために複数のコマンド(whoami, id, pwd)を実行
  • タイミング分析: コード実行を検出するためにベースラインの応答時間を測定
  • 視覚的PoC: テストファイルの作成/削除により脆弱性を実証
  • バージョン検出: Next.jsとReactのバージョンを識別
  • WAF検出: セキュリティ保護をチェック

テストシーケンス

  1. 接続性とNext.jsの検出
  2. WAFの識別
  3. ベースラインタイミングの測定
  4. 基本的な脆弱性チェック
  5. 複数コマンドによるRCEの確認
  6. オプションの視覚的概念実証

インストール

root@kitploit:~
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3

使用方法

基本スキャン

root@kitploit:~
python3 react2shell_scanner.py #press enter
target.com

コマンドライン引数

root@kitploit:~
python3 react2shell_scanner.py 

出力例

root@kitploit:~
[שלב 7/9] אימות RCE
[*]   → בודק פקודה: whoami (זיהוי משתמש)
[🚨]    ✅ הצליח! פלט: node
[*]   → בודק פקודה: id (מזהה משתמש ומידע)
[🚨]    ✅ הצליח! פלט: uid=1000(node) gid=1000(node)

[🚨] RCE מאומת! (3/4 פקודות עבדו)

מסקנה סופית:
  🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
  רמת סיכון: קריטי

出力ファイル

  • scan_report_[timestamp].json - 完全なスキャン結果
  • poc_screenshot_[timestamp].txt - 視覚的PoCログ(有効な場合)

視覚的PoC

スキャナーはオプションで脆弱性を次の方法で実証できます:

  1. ディレクトリ内容の一覧表示(前)
  2. 無害なテキストファイルの作成
  3. ファイル作成の確認(後)
  4. 後片付け(オプション)

PoCの実行前にプロンプトが表示されます。

免責事項

認可されたセキュリティテスト専用です。 コンピュータシステムへの無許可アクセスは違法です。所有していないシステムをスキャンする前に、必ず明示的な書面による許可を得てください。

このツールは教育および防御的なセキュリティ目的で提供されています。作者は本ツールの誤用または損害について一切の責任を負いません。

参考文献

  • CVE-2025-55182(正式な割り当て保留中)
  • Next.js セキュリティアドバイザリ
  • React セキュリティアドバイザリ

ライセンス

MITライセンス - 詳細はLICENSEファイルを参照してください。

R2S_CVE-2025-55182

ツールをダウンロード