Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/iamblacksolo2-bugbounty/poc2-cve-2025-55182
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテスト
GitHubiamblacksolo2-bugbounty/poc2-cve-2025-55182

POC2-CVE-2025-55182

Next.js RCE(CVE-2025-66478/55182)向けのマルチモード脆弱性スキャナ。安全なサイドチャネル検出、RCE概念実証、WAFバイパス技術、ローカルプロジェクト依存関係スキャンを備えています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
8ヶ月前未レビュー

React2Shell Ultimate - CVE-2025-66478 スキャナー

CVE-2025-66478 CVE-2025-55182 CVSS 10.0 Python 3.7+ MIT License

Next.js RSC リモートコード実行脆弱性のための最も包括的なスキャナー

root@kitploit:~
╔════════════════════════════════════════════════════════════════════════╗
║     ____                 _   ___  ____  _          _ _                 ║
║    |  _ \ ___  __ _  ___| |_|__ \/ ___|| |__   ___| | |                ║
║    | |_) / _ \/ _` |/ __| __| / /\___ \| '_ \ / _ \ | |                ║
║    |  _ <  __/ (_| | (__| |_ / /_ ___) | | | |  __/ | |                ║
║    |_| \_\___|\__,_|\___|\__|____|____/|_| |_|\___|_|_|                ║
║                                                                        ║
║            React2Shell Ultimate CVE-2025-66478 スキャナー v1.0.0      ║
║          Next.js RSC リモートコード実行脆弱性                           ║
╠════════════════════════════════════════════════════════════════════════╣
║                                                                        ║
║                                                                        ║
╠════════════════════════════════════════════════════════════════════════╣
║  モード: --safe (サイドチャネル) | --rce (PoC) | --version | --local   ║
║  WAF回避: --waf-bypass | --vercel-bypass | --unicode                    ║
╚════════════════════════════════════════════════════════════════════════╝

🚨 脆弱性概要

CVE-2025-66478(別名 CVE-2025-55182)は、React Server Components(RSC)を使用するNext.jsアプリケーションに影響を与えるCRITICAL(CVSS 10.0) のリモートコード実行脆弱性です。

影響を受けるバージョン

✨ 機能

このツールは、複数のCVE-2025-66478スキャナーの優れた機能を組み合わせています:

🚀 インストール

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# 依存関係のインストール
pip install -r requirements.txt

# または手動でインストール
pip install requests tqdm

📖 使用方法

基本スキャン

root@kitploit:~
# バージョン検出のみ(最速、悪用なし)
python3 react2shell-ultimate.py -u https://target.com --version

# 安全なサイドチャネル検出(コード実行なし)
python3 react2shell-ultimate.py -u https://target.com --safe

# RCE 概念実証(無害な計算を実行:41*271=11111)
python3 react2shell-ultimate.py -u https://target.com --rce

# すべての回避試行を含む包括的スキャン
python3 react2shell-ultimate.py -u https://target.com --comprehensive

大量スキャン

root@kitploit:~
# ファイルから複数のターゲットをスキャン
python3 react2shell-ultimate.py -l targets.txt -t 20 -o results.json

# クワイエットモード - 脆弱なホストのみ表示
python3 react2shell-ultimate.py -l targets.txt -q

# JSON出力を標準出力へ
python3 react2shell-ultimate.py -l targets.txt --json

ローカルプロジェクトスキャン

root@kitploit:~
# カレントディレクトリをスキャン
python3 react2shell-ultimate.py --local .

# 特定のプロジェクトパスをスキャン
python3 react2shell-ultimate.py --local /path/to/nextjs/projects

WAF回避技術

root@kitploit:~
# ジャンクデータバイパス(128KBのパディングを追加してコンテンツ検査を回避)
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass

# カスタムジャンクデータサイズ
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass --waf-bypass-size 256

# Unicodeエンコーディングバイパス
python3 react2shell-ultimate.py -u https://target.com --rce --unicode

# Vercel固有のWAFバイパス
python3 react2shell-ultimate.py -u https://target.com --rce --vercel-bypass

# Windowsターゲット(PowerShellペイロード)
python3 react2shell-ultimate.py -u https://target.com --rce --windows

高度なオプション

root@kitploit:~
# プロキシを使用
python3 react2shell-ultimate.py -u https://target.com --rce --proxy http://127.0.0.1:8080

# カスタムヘッダー
python3 react2shell-ultimate.py -u https://target.com --rce -H "Authorization: Bearer token"

# タイムアウトの延長
python3 react2shell-ultimate.py -u https://target.com --rce --timeout 30

# 詳細出力
python3 react2shell-ultimate.py -u https://target.com --comprehensive -v

📋 コマンドラインオプション

🔬 検出方法

1. 安全なサイドチャネル検出(--safe)

コードを実行せずに特定のエラーレスポンスパターンをトリガーします。エラーハンドリングの動作を通じて脆弱なRSC実装を識別します。

2. RCE 概念実証(--rce)

無害な数学計算(echo $((41*271)) = 11111)を実行してRCE機能を確認します。結果はX-Action-Redirectヘッダーに表示されます。

3. バージョン検出(--version)

  • X-Powered-ByヘッダーでNext.jsバージョンを確認
  • VaryヘッダーでRSC指標を分析
  • RSCエンドポイントでtext/x-componentレスポンスをプローブ
  • ページソースでNext.jsのフィンガープリントをスキャン

4. ローカルスキャン(--local)

プロジェクトディレクトリ内で以下をスキャン:

  • package.json - 直接の依存関係宣言
  • package-lock.json - NPMロックファイル
  • yarn.lock - Yarnロックファイル
  • pnpm-lock.yaml - PNPMロックファイル
  • bun.lockb - Bunロックファイル

📊 出力例

コンソール出力

root@kitploit:~
[VULNERABLE] https://target.com
    Version: 15.3.1 | Status: 200 | Method: rce_poc
    WAF Bypass: SUCCESS

[NOT VULNERABLE] https://safe-target.com
    Version: 15.5.7 | Status: 200 | Method: http_headers

[WAF BLOCKED] https://protected.com
    Version: 15.2.0 | Status: 403 | Method: rce_poc
    WAF Detected: Exploit blocked

JSON出力

root@kitploit:~
{
  "tool": "React2Shell Ultimate CVE-2025-66478 Scanner",
  "version": "1.0.0",
  "cve_ids": ["CVE-2025-55182", "CVE-2025-66478"],
  "scan_time": "2025-12-06T12:00:00Z",
  "total_results": 1,
  "results": [
    {
      "url": "https://target.com",
      "vulnerable": true,
      "version": "15.3.1",
      "status_code": 200,
      "detection_method": "rce_poc",
      "waf_detected": false,
      "waf_bypassed": false
    }
  ]
}

🛡️ 修復方法

脆弱なアプリケーションを発見した場合:

  1. 直ちに修正済みバージョンにアップグレード:

    • Next.js 15.x → 15.5.7以降(または該当マイナーバージョンのパッチ)にアップグレード
    • Next.js 16.x → 16.0.7以降にアップグレード
  2. 一時的な緩和策:

    • Node.jsランタイムの代わりにEdge Runtimeを使用
    • Server Actionsが不要であれば無効化
    • RSCペイロード検出機能を持つWAFの背後にデプロイ
  3. ログで悪用試行を監視

📚 参考資料

  • Next.js セキュリティアドバイザリ - CVE-2025-66478
  • Assetnote 研究 - React2Shell
  • NVD - CVE-2025-66478

⚠️ 免責事項

このツールは許可されたセキュリティテストおよび教育目的のみで提供されます。

  • 明示的な許可があるシステムのみをスキャンしてください
  • RCE PoCモードは対象システム上でコードを実行します(無害な計算)
  • 不正なコンピュータシステムへのアクセスは違法です
  • 著者はこのツールの誤用に対して責任を負いません

📄 ライセンス

MITライセンス - 詳細はLICENSEファイルを参照してください。


⭐ このリポジトリが役立つと思ったらスターを付けてください! ⭐

ツールをダウンロード
バージョン範囲ステータス
Next.js 15.0.0 - 15.0.4⚠️ 脆弱
Next.js 15.1.0 - 15.1.8⚠️ 脆弱
Next.js 15.2.0 - 15.2.5⚠️ 脆弱
Next.js 15.3.0 - 15.3.5⚠️ 脆弱
Next.js 15.4.0 - 15.4.7⚠️ 脆弱
Next.js 15.5.0 - 15.5.6⚠️ 脆弱
Next.js 16.0.0 - 16.0.6⚠️ 脆弱
Next.js 14.3.0-canary.77+⚠️ 脆弱
Next.js 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7+✅ 修正済み
Next.js 16.0.7+✅ 修正済み
Next.js 13.x, 14.x 安定版✅ 影響なし
機能説明
🔍 マルチモード検出安全なサイドチャネル、RCE PoC、バージョン取得、ローカルスキャン
🛡️ WAF回避技術ジャンクデータパディング、Unicodeエンコーディング、Vercel固有の回避
📁 ローカルプロジェクトスキャンpackage.json、ロックファイルをスキャンして脆弱な依存関係を検出
⚡ 高性能設定可能な同時実行数によるマルチスレッドスキャン
📊 複数の出力形式コンソール、JSON、ファイルエクスポート
🎯 正確なバージョン検出HTTPヘッダー、RSCフィンガープリンティング、修正済みバージョンの認識
オプション説明
-u, --urlスキャンする単一のURL
-l, --listURLを含むファイル(1行に1つ)
--localローカルプロジェクトディレクトリをスキャン
--safe安全なサイドチャネル検出(RCEなし)
--rceRCE 概念実証モード
--versionバージョン検出のみ
--comprehensiveすべての技術を使用した完全スキャン
--waf-bypassWAF回避のためのジャンクデータ追加
--waf-bypass-sizeジャンクデータサイズ(KB、デフォルト:128)
--unicodeWAF回避のためのUnicodeエンコーディング
--vercel-bypassVercel固有のWAF回避
--windowsWindows PowerShellペイロードを使用
-t, --threads同時スレッド数(デフォルト:10)
--timeoutリクエストタイムアウト(秒、デフォルト:10)
-k, --insecureSSL検証を無効化
--proxyプロキシURL(http://host:port)
-H, --headerカスタムヘッダー(繰り返し可能)
-o, --output出力ファイル(JSON)
--all-results脆弱なものだけでなくすべての結果を保存
-v, --verbose詳細出力
-q, --quiet脆弱なホストのみ表示
--jsonJSON出力を標準出力へ
--no-color色付き出力を無効化