Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell-test-server — React2Shell(CVE-2025-55182)脆弱性のデモとテストを行うためのテストサーバー | Kitploit
ツール/GitHubGitHub/fullhunt/react2shell-test-server
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubfullhunt/react2shell-test-server

react2shell-test-server

React2Shell(CVE-2025-55182)脆弱性のデモとテストを行うためのテストサーバー

リポジトリを見る
228ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

React2Shell テストサーバー

React2Shell (CVE-2025-55182) 脆弱性の実証とテストを行うためのテストサーバー

説明

私たちは React2Shell RCE (CVE-2025-55182) が公開されて以来、この脆弱性の調査を行い、お客様と共にその防止に取り組んできました。このテストサーバーをオープンソース化することで、React2Shell CVE-2025-55182 脆弱性の発見とテストを可能にします。これは、セキュリティチームが検出能力をテストし、WAF ルールを検証し、制御された環境で攻撃メカニズムを理解するために使用されることを意図しています。

この脆弱性は、React Server Components の "Flight" プロトコルにおけるデシリアライズ処理に存在します。安全でないデシリアライズにより、攻撃者が制御するデータが、細工されたペイロードを処理する際にサーバーサイドの実行に影響を与えることが可能になります。

脆弱性の詳細

CVE-2025-55182 (React2Shell)

  • 深刻度: Critical (CVSS 10.0)
  • 種類: 認証不要のリモートコード実行 (RCE)
  • 構成要素: React Server Components (RSC) Flight Protocol

影響を受けるバージョン:

パッケージ脆弱なバージョン修正バージョン
React19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js15.0.4 - 16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
react-server-dom-webpack19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1

このサーバーが使用しているバージョン: React 19.0.0 および Next.js 15.0.4

影響を受けるフレームワーク:

  • Next.js (15.0.4 - 16.0.6, canaries 14.3.0-canary.77+)
  • React Router (RSC モード)
  • Waku
  • Parcel RSC (@parcel/rsc)
  • Vite RSC (@vitejs/plugin-rsc)
  • RedwoodSDK (rwsdk)

使用方法

Docker Compose で実行する(推奨)

root@kitploit:~
cd react2shell-test-server
docker-compose up --build

# またはデタッチドモードで実行
docker-compose up -d --build

# ログを表示
docker-compose logs -f

# コンテナを停止
docker-compose down

ローカル開発で実行する

root@kitploit:~
cd react2shell-test-server
npm install
npm run dev

# プロダクションビルド(脆弱性あり)
npm run build
npm start

アプリケーションは http://localhost:3000 で利用可能です。

インストール

root@kitploit:~
npm install

Docker サポート

root@kitploit:~
cd react2shell-test-server
sudo docker build -t react2shell-test-server .
sudo docker run -it --rm -p 3000:3000 react2shell-test-server

修復方法

React の更新:

root@kitploit:~
npm update react react-dom react-server-dom-webpack

Next.js の更新:

root@kitploit:~
npm update next

修正バージョン:

  • React: 19.0.1, 19.1.2, または 19.2.1
  • Next.js: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, または 16.0.7

参考文献

  • CVE-2025-55182: React Server Components RCE
  • CVE-2025-66478: Next.js exposure to React2Shell
  • React セキュリティアドバイザリ
  • Next.js セキュリティアップデート

FullHuntについて

FullHunt は次世代型攻撃表面管理プラットフォームです。FullHunt は企業がすべての攻撃表面を発見し、露出を監視し、最新のセキュリティ脆弱性を継続的にスキャンすることを可能にします。すべて単一のプラットフォームで実現します。

FullHunt は組織向けのエンタープライズプラットフォームを提供します。FullHunt エンタープライズプラットフォームは、お客様に拡張スキャンと機能を提供します。FullHunt エンタープライズプラットフォームにより、組織は外部の攻撃表面を綿密に監視し、発生するすべての変更について詳細なアラートを受け取ることができます。世界中の組織が FullHunt エンタープライズプラットフォームを利用して、継続的なセキュリティと外部攻撃表面のセキュリティ課題を解決しています。

法的免責事項

このプロジェクトは教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するために react2shell-test-server を使用することは違法です。エンドユーザーは、該当するすべての地域、州、連邦法を遵守する責任があります。開発者は一切の責任を負わず、このプログラムの誤用または損害について責任を負いません。

ライセンス

本プロジェクトはMITライセンスの下で提供されています。

著者

Mazin Ahmed

  • メール: mazin at FullHunt.io
  • FullHunt: https://fullhunt.io
  • ウェブサイト: https://mazinahmed.net
  • Twitter: https://twitter.com/mazen160
  • Linkedin: http://linkedin.com/in/infosecmazinahmed
ツールをダウンロード