Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182 — PoC、CVE-2025-55182に関するReact2Shellハンティング | Kitploit
ツール/GitHubGitHub/jaycelation/cve-2025-55182
OSINT (オープンソースインテリジェンス)偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubjaycelation/cve-2025-55182

CVE-2025-55182

PoC、CVE-2025-55182に関するReact2Shellハンティング

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 の探索

オープンソースインテリジェンスを使用した脆弱なデバイスの特定 (Shodan 検索エンジン)

  • Shodan にアクセスします。

  • 検索バーに以下のクエリを入力して、脆弱なバージョンの Next.js フレームワークを実行しているデバイスを検索します:

    root@kitploit:~
    http.component:"Next.js" 200
    

alt text

  • ターミナルで Shodan CLI を使用して検索結果をダウンロードします:

    root@kitploit:~
    shodan download nextjs_vuln "http.component:'Next.js' 200"
    

alt text

  • 結果をフィルタリングして、脆弱なバージョンの Next.js を実行しているドメイン、IP を特定します:

    root@kitploit:~
    shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
    shodan parse --fields hostnames nextjs_data.json.gz > domains.txt
    

脆弱性の検証 (この PoC スキャナースクリプト react2shell-scanner を使用)

alt text

PoC エクスプロイト

  • 脆弱性を実証するための簡単な PoC エクスプロイトを作成しました。こちら から入手できます。

alt text

  • nuclei を使用して脆弱性をスキャンします:

    root@kitploit:~
    cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
    

alt text

参考文献

  • https://react.dev/reference/rsc/server-functions

  • https://tonyalicea.dev/blog/understanding-react-server-components/

  • https://github.com/facebook/react/pull/35277/commits/e2fd5dc6ad973dd3f220056404d0ae0a8707998d

  • https://developer.mozilla.org/en-US/docs/Learn_web_development/Extensions/Advanced_JavaScript_objects/Object_prototypes

  • https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/Function/Function

  • https://x.com/maple3142

ツールをダウンロード