Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-checker — React/Next.jsアプリケーションのCVE-2025-55182用のマルチテクニック脆弱性検出器。ガジェットチェーン、RCEペイロード、WAFバイパスバリアントをテストし、脆弱なServer Actionsエンドポイントを特定します。 | Kitploit
ツール/GitHubGitHub/harness-security-labs/cve-2025-55182-checker
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテストペイロード開発
GitHubharness-security-labs/cve-2025-55182-checker

CVE-2025-55182-checker

React/Next.jsアプリケーションのCVE-2025-55182用のマルチテクニック脆弱性検出器。ガジェットチェーン、RCEペイロード、WAFバイパスバリアントをテストし、脆弱なServer Actionsエンドポイントを特定します。

リポジトリを見る
1169ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 脆弱性検出ツール - 拡張版

React/Next.js アプリケーションにおける CVE-2025-55182 のための、複数の検出手法を備えた総合脆弱性検出ツールです。

⚠️ 法的免責事項

認可されたセキュリティテストおよび研究目的に限ります

このツールは以下の目的で設計されています:

  • 認可されたペネトレーションテストの実施
  • 管理された環境でのセキュリティ研究
  • 教育目的
  • 適切な許可を得た脆弱性評価

権限のないコンピュータシステムへのアクセスは違法です。テスト前に必ず書面による許可を得てください。

機能

  • 複数の検出手法: 様々なアプローチによる包括的なテスト
  • ガジェットチェーンプローブ: 複数の Node.js モジュールアクセス経路のテスト
  • 安全な操作: 無害で非破壊的なテストコマンドのみを使用
  • WAF バイパス技術: 保護された環境向けの高度な検出
  • バッチテスト: ファイルから複数のターゲットをテスト

このスクリプトの動作

この検出ツールは、複数の手法を用いて、ターゲットアプリケーションが CVE-2025-55182 に対して脆弱かどうかを総合的にテストします。

✅ ガジェットチェーンプローブ(安全、非破壊)

このツールは、無害な操作で Node.js のガジェットチェーンをテストします:

  • fs#constructor: ファイルシステムコンストラクタへのアクセスをテスト(ファイルにはアクセスしません)
  • vm#runInThisContext: 安全な JavaScript (1+1) を評価
  • child_process#execSync: 無害なコマンド (echo test) を実行
  • module#_load: 安全な組み込みモジュール (path) をロード
  • fs#readFileSync: 安全なシステムファイル (/dev/null) を読み取り
  • util#promisify: ユーティリティ関数へのアクセスをテスト

✅ 拡張検出手法

  • 安全なサイドチャネル検出: 悪用しないエラーパターン検出
  • RCE 概念実証: コマンド実行テスト(Unix/Linux および Windows)
  • WAF バイパスバリアント: Web アプリケーションファイアウォールを回避する技術
  • 高度なペイロード: 複数のペイロード構築方法

⚠️ ツールの動作

テスト操作:

  • 安全で無害なコマンド (echo test、1+1) を実行
  • 安全なシステムファイル (/dev/null) を読み取り
  • 組み込みモジュールを使用したモジュールロードをテスト
  • 複数のペイロードバリアントを送信して脆弱性を検出

以下の操作は行いません:

  • 機密ファイルやデータの読み取り
  • ファイルの書き込みや変更
  • 破壊的なコマンドの実行
  • 痕跡やバックドアの残置
  • 検出を超えた脆弱性の悪用

インストール

このツールは依存関係管理と実行に uv を使用します。

前提条件

  • Python 3.13 以上
  • uv(https://github.com/astral-sh/uv からインストール)

クイックスタート

インストールは不要です!クローンして実行するだけです:

git clone <repository-url>
cd CVE-2025-55182/poc
uv run check http://target.com:3000

初回実行時に自動的に依存関係がインストールされます。

使い方

基本的な使い方

uv run check <target_url>

例

# デフォルト設定でターゲットをテスト(/formaction エンドポイントをテスト)
uv run check http://localhost:3002

# カスタムエンドポイントを指定
uv run check http://localhost:3002 --endpoint /api/formaction

# ファイルから複数のターゲットをテスト
uv run check --file targets.txt

# 脆弱なホストをファイルに保存
uv run check --file targets.txt -o vulnerable.txt

# 低速接続のためにタイムアウトを延長
uv run check http://localhost:3002 --timeout 15

# SSL 検証を無効にする(自己署名証明書の場合)
uv run check http://localhost:3002 --no-ssl-verify

# 静穏モード(最小限の出力)
uv run check http://localhost:3002 --quiet

コマンドラインオプション

usage: uv run check [-h] [-f FILE] [-e ENDPOINT] [-t TIMEOUT]
                    [--no-ssl-verify] [-q] [-o OUTPUT] [target]

positional arguments:
  target                ターゲット URL(例: http://target.com:3000)

optional arguments:
  -h, --help            ヘルプメッセージを表示して終了
  -f, --file FILE       ターゲット URL を含むファイル(1行に1つ)
  -e, --endpoint        API エンドポイントパス(デフォルト: /formaction)
  -t, --timeout         リクエストタイムアウト(秒)(デフォルト: 10)
  --no-ssl-verify       SSL 証明書検証を無効にする
  -q, --quiet           静穏モード(最小限の出力)
  -o, --output OUTPUT   脆弱なホストを書き出す出力ファイル

終了コード

  • 0 - ターゲットは脆弱ではない
  • 1 - ターゲットは脆弱である
  • 130 - ユーザーによる中断(Ctrl+C)
  • その他 - エラーが発生

サンプル出力

脆弱なターゲット

# uv run check http://localhost:3002
======================================================================
CVE-2025-55182 脆弱性検出ツール - 拡張版
複数の検出手法 | 包括的なカバレッジ
======================================================================

[*] http://localhost:3002/formaction をテスト中
[*] すべての検出手法をテスト中...
  → ガジェット: fs#constructor: ✓ 脆弱
  → ガジェット: vm#runInThisContext: ✓ 脆弱
  → ガジェット: child_process#execSync: ✓ 脆弱
  → ガジェット: module#_load: ✓ 脆弱
  → ガジェット: fs#readFileSync: ✓ 脆弱
  → ガジェット: util#promisify: ✗ 脆弱ではない
  → 安全なサイドチャネル検出: ✗ 脆弱ではない
  → RCE PoC (Unix/Linux): ✗ 脆弱ではない
  → RCE PoC (Windows): ✗ 脆弱ではない
  → WAF バイパス付き RCE (Unix/Linux): ✗ 脆弱ではない
  → WAF バイパス付き RCE (Windows): ✗ 脆弱ではない
  → 高度な WAF バイパス (Unix/Linux): ✗ 脆弱ではない

======================================================================
検出結果
======================================================================
ターゲット:                  http://localhost:3002
エンドポイント:                /formaction
テスト手法数:       複数
成功した手法:       5 手法が脆弱性を検出

ステータス:                  ⚠️  脆弱

ターゲットは CVE-2025-55182 に対して脆弱である可能性があります。

脆弱性を検出した手法:
 -> ガジェット: fs#constructor
 -> ガジェット: vm#runInThisContext
 -> ガジェット: child_process#execSync
 -> ガジェット: module#_load
 -> ガジェット: fs#readFileSync

推奨: 直ちにセキュリティパッチを適用してください。
======================================================================

脆弱ではないターゲット

# uv run check http://localhost:8000
======================================================================
CVE-2025-55182 脆弱性検出ツール - 拡張版
複数の検出手法 | 包括的なカバレッジ
======================================================================

[*] http://localhost:8000/formaction をテスト中
[*] すべての検出手法をテスト中...
  → ガジェット: fs#constructor: ✗ 脆弱ではない
  → ガジェット: vm#runInThisContext: ✗ 脆弱ではない
  → ガジェット: child_process#execSync: ✗ 脆弱ではない
  → ガジェット: module#_load: ✗ 脆弱ではない
  → ガジェット: fs#readFileSync: ✗ 脆弱ではない
  → ガジェット: util#promisify: ✗ 脆弱ではない
  → 安全なサイドチャネル検出: ✗ 脆弱ではない
  → RCE PoC (Unix/Linux): ✗ 脆弱ではない
  → RCE PoC (Windows): ✗ 脆弱ではない
  → WAF バイパス付き RCE (Unix/Linux): ✗ 脆弱ではない
  → WAF バイパス付き RCE (Windows): ✗ 脆弱ではない
  → 高度な WAF バイパス (Unix/Linux): ✗ 脆弱ではない

======================================================================
検出結果
======================================================================
ターゲット:                  http://localhost:8000
エンドポイント:                /formaction
テスト手法数:       複数

ステータス:                  ✓ 脆弱ではない

ターゲットは CVE-2025-55182 に対して脆弱ではないようです。
すべての検出手法が脆弱性を確認できませんでした。
======================================================================

バッチテスト

このスクリプトは複数のホストを一度にテストできます。

# ターゲットURLを含むファイルを作成(1行に1つ)
echo "http://localhost:3002" > targets.txt
echo "http://localhost:8000" >> targets.txt

# バッチスキャンを実行
uv run check --file targets.txt -o vulnerable.txt

出力:

======================================================================
CVE-2025-55182 脆弱性検出ツール - 拡張版
複数の検出手法 | 包括的なカバレッジ
======================================================================

[*] ファイルから 2 個のターゲットを読み込みました

[*] ターゲット 1/2 をテスト中
[*] http://localhost:3002/formaction をテスト中
[*] すべての検出手法をテスト中...
  → ガジェット: fs#constructor: ✓ 脆弱
  → ガジェット: vm#runInThisContext: ✓ 脆弱
  [... その他の手法 ...]

======================================================================
検出結果
======================================================================
ターゲット:                  http://localhost:3002
エンドポイント:                /formaction
テスト手法数:       複数
成功した手法:       5 手法が脆弱性を検出

ステータス:                  ⚠️  脆弱
[... 詳細 ...]
======================================================================

[*] ターゲット 2/2 をテスト中
[*] http://localhost:8000/formaction をテスト中
[*] すべての検出手法をテスト中...
  → ガジェット: fs#constructor: ✗ 脆弱ではない
  [... すべての手法が失敗 ...]

----------------------------------------------------------------------
ターゲット:                  http://localhost:8000
エンドポイント:                /formaction
テスト手法数:       複数

ステータス:                  ✓ 脆弱ではない
----------------------------------------------------------------------

======================================================================
サマリー
======================================================================
テストしたターゲット数:  2
脆弱:            1
脆弱ではない:        1
======================================================================

[+] 1 個の脆弱なホストを vulnerable.txt に書き込みました

検出手法の説明

ガジェットチェーンプローブ

これらの手法は、特定の Node.js モジュールや関数が脆弱性を通じてアクセス可能かどうかをテストします。すべて安全で非破壊的な操作を使用します:

  1. fs#constructor - ファイルシステムモジュールのコンストラクタにアクセスできるかテスト
  2. vm#runInThisContext - VM コンテキストでの JavaScript 評価を 1+1 でテスト
  3. child_process#execSync - 無害な echo test でプロセス実行をテスト
  4. module#_load - 組み込みの path モジュールをロードしてモジュールロードをテスト
  5. fs#readFileSync - /dev/null(安全なシステムファイル)を読み取ってファイル読み取りをテスト
  6. util#promisify - プロミス化のためのユーティリティ関数へのアクセスをテスト

拡張検出

ツールをダウンロード