Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell-burp — CVE-2025-55182 (React2Shell) の安全でないデシリアライゼーションの脆弱性を検出するための Burp Suite 拡張機能。安全なダイジェストチェック、PoC リダイレクトモード、Burp Collaborator による OOB 確認を備えています。 | Kitploit
ツール/GitHubGitHub/j0lt-github/react2shell-burp
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubj0lt-github/react2shell-burp

react2shell-burp

CVE-2025-55182 (React2Shell) の安全でないデシリアライゼーションの脆弱性を検出するための Burp Suite 拡張機能。安全なダイジェストチェック、PoC リダイレクトモード、Burp Collaborator による OOB 確認を備えています。

リポジトリを見る
1129日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell RCE スキャナーおよびバリデーター (CVE-2025-55182)

作成者: j0lt
共同作成者: https://github.com/shashank18

React2Shell の脆弱性(CVE-2025-55182)を検出・検証する Burp Suite 拡張機能です。これは React Server Components における認証前リモートコード実行の欠陥です。この拡張機能は RSC エンドポイントを受動的にフィンガープリントし、2 つのスキャンモードで安全でない逆シリアル化を能動的に調査します。

特徴

  • Safe digest チェック(非悪用): 500 + digest エラーを発生させて脆弱な逆シリアル化パスを確認します。コード実行は行いません。
  • PoC redirect チェック(高確度): コマンドを実行し、X-Action-Redirect ヘッダーを介して出力を取得することで、強力な悪用確認を提供します。
  • Burp Collaborator OOB 確認: PoC モードで、非ブロッキングの60秒間隔スケジュールポーリングにより確認します。
  • Unix / Windows ペイロードのトグル、カスタムヘッダー、同一ホストのリダイレクト追従。
  • RSC エンドポイントの受動的フィンガープリント — 結果は Target パネルと Scanner パネルに表示されます。
  • Proxy 履歴、Target サイトマップ、Scanner 結果でのコンテキストメニューのショートカット。

ビルド

root@kitploit:~
./gradlew clean shadowJar

アーティファクト: build/libs/react2shellburp-0.1.1.jar

Burp へのインストール

Burp → Extender → Extensions → Add → Type: Java → build/libs/react2shellburp-0.1.1.jar を選択 → React2Shell タブを開きます。

使用方法

  1. ターゲットのベース URL/ホストとパスを設定します(またはリクエストを右クリック → React2Shell タブに読み込む)。
  2. モードを選択: Safe digest(低影響)または PoC redirect(強力な確認、任意の Collaborator OOB)。
  3. 任意: カスタムヘッダーの追加、リダイレクト追従の有効化、Windows ペイロードの切り替え。
  4. Run scan をクリックします。結果はアクティビティログと Burp の問題(React2Shell / CVE-2025-55182)として表示されます。

安全性

  • 評価を許可されたシステムでのみテストしてください。
  • Safe モードを優先してください。高い確信度の証拠が必要な場合にのみ PoC/Collaborator を使用してください。
  • 修正済みの React Server Components リリース(19.0.1 / 19.1.2 / 19.2.1)または同等のフレームワークにアップグレードして対策してください。
ツールをダウンロード