Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ReactNext2Shell — CVE-2025-55182 and CVE-2025-66478 | Kitploit
ツール/GitHubGitHub/furkankayapinar/reactnext2shell
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access ToolLabs & Practice
GitHubfurkankayapinar/reactnext2shell

ReactNext2Shell

CVE-2025-55182 and CVE-2025-66478

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React-Next-Scanner

CVE-2025-55182 および CVE-2025-66478 に対応した安全なCLIスキャナー

このツールは、軽量で悪用を伴わない脆弱性スキャナーであり、最新のJavaScriptスタックに特化しています。具体的には以下の通りです。

  • CVE-2025-55182 の影響を受けるAPIサービス
  • CVE-2025-66478 の影響を受けるNext.jsアプリケーション

対応OS: ✅ Windows
✅ Linux
✅ macOS


✨ 機能

  • クロスプラットフォーム対応のPython CLIスキャナー
  • ヒューリスティックかつ安全なプロービング(悪用なし)
  • 公開フィンガープリントの漏洩検出
  • 自己署名ターゲットをテストするためのオプションの非セキュアモード
  • 最小限の依存関係で高速スキャン

📦 ファイル

ファイル説明
react_nextjs_scanner.pyメインスキャナースクリプト(Python 3.x、クロスプラットフォーム)
requirements.txtインストール用の依存関係
README.mdプロジェクトドキュメント

🛠️ インストール

  1. 仮想環境を作成:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate  # On Windows: .venv\Scripts\activate
    
  2. 依存関係をインストール:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 使用例

python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure

🐚 Exploitation Shell(ラボ環境)

教育目的およびラボテスト用に、react_nextjs_shell.py を使用して、脆弱なエンドポイントが検出された場合のRCE(リモートコード実行)をデモンストレーションします。

注記:このツールはまず(スキャナーロジックを使用して)スキャンを実行し、特定のラボ専用RCE脆弱性が確認された場合にインタラクティブシェルを開きます。

使用方法:

root@kitploit:~
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Or skip the scan phase:
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan

インタラクティブシェルコマンド

シェルが開いたら(Shell>)、以下のようなシステムコマンドを実行できます:

  • id
  • whoami
  • ls -la
  • cat /etc/passwd

🏗️ Dockerを使用したテスト

docker-compose.yml ファイルが用意されており、ローカルに脆弱なラボ環境を簡単にセットアップできます。

  1. 環境を起動:

    root@kitploit:~
    docker-compose up --build -d
    

    これにより以下が起動します:

    • フロントエンド: http://localhost:3000
    • API バックエンド: http://localhost:8080
  2. スキャナー/シェルを実行:

    root@kitploit:~
    python3 react_nextjs_shell.py http://localhost:8080
    
  3. 環境を停止:

    root@kitploit:~
    docker-compose down
    

👨‍💻 作成者

FurkanKAYAPINAR

  • GitHub: github.com/FurkanKAYAPINAR
  • LinkedIn: linkedin.com/in/FurkanKAYAPINAR
ツールをダウンロード