Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/itsismarcos/bot-exploit-cve-2025-55182
脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティ論文と研究学習と教育
GitHubitsismarcos/bot-exploit-cve-2025-55182

Bot-exploit-CVE-2025-55182

React Server Components/Next.jsアプリのCVE-2025-55182(React2Shell)脆弱性検出用の教育用スキャナー。ターゲット発見にドークスを使用し、RCEインジケーターを特定するための非破壊的ペイロードを使用する。

リポジトリを見る
1148ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell Scanner – CVE-2025-55182

🔐 CVE-2025-55182 (React2Shell) の脆弱性を検出するための教育ツールで、React Server Components / Next.js を使用するアプリケーション向けです。


📌 CVE-2025-55182 について

CVE-2025-55182 は React2Shell として知られる、React Server Components (RSC) に影響を与える重大な脆弱性です。
危険なデータがサーバー側で安全でない方法で処理されると、リモートコード実行 (RCE) を許す可能性があります。

  • 🔥 深刻度: 重大 (CVSS 10.0)
  • 🎯 影響: コード実行、サーバー侵害
  • 🧩 影響を受ける技術: React / Next.js (RSC)

🎯 プロジェクトの目的

このプロジェクトは以下の目的で作成されました:

  • 📚 学習と研究
  • 🧪 セキュリティ研究
  • 🛡️ 予防的検出
  • 🧑‍💻 技術ポートフォリオ

⚙️ 機能

✔️ Dorks を使用した React/Next.js アプリケーション候補の検索
✔️ Server Components に関連するエンドポイントの列挙
✔️ 異常な動作を検出するための非破壊的ペイロードの送信
✔️ 潜在的な脆弱性指標の特定
✔️ ターゲットリストとレポートを .txt および .json ファイルとして生成


🧠 検出の仕組み

このツールは、React Server Components アプリケーションの一般的なエンドポイントに制御されたリクエストを送信し、以下を分析します:

  • 予期しないエラーメッセージ
  • 内部オブジェクトへの参照 (process, Module など)
  • 安全なアプリケーションと互換性のないレスポンス

⚠️ リスクを特定するために実際の悪用は必要ありません。


🚀 使用方法

1️⃣ 依存関係のインストール

root@kitploit:~
pip install requests beautifulsoup4

python scanner.py

📂 プロジェクト構成

ツールをダウンロード