Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell-PoC — Next.jsおよびReact Server ComponentsにおけるCVE-2025-55182およびCVE-2025-66478向けのRCEエクスプロイトPoC(スキャナーおよびエクスプロイトツール付き) | Kitploit
ツール/GitHubGitHub/jensnesten/react2shell-poc
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubjensnesten/react2shell-poc

React2Shell-PoC

Next.jsおよびReact Server ComponentsにおけるCVE-2025-55182およびCVE-2025-66478向けのRCEエクスプロイトPoC(スキャナーおよびエクスプロイトツール付き)

リポジトリを見る
6238ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell-PoC

CVE-2025-55182 および CVE-2025-66478 の概念実証エクスプロイトです。これらは React Server Components (RSC) と Next.js アプリケーションにおける深刻なリモートコード実行の脆弱性です。

概要

React2Shell は、Next.js のサーバーアクションハンドラーにおける安全でないデシリアライゼーションの悪用を実証します。これにより、認証されていない攻撃者が特別に細工されたマルチパートフォームデータペイロードを使用して、脆弱なサーバー上で任意のコマンドを実行できるようになります。

ツール

  • scanner.py - Assetnote 製の脆弱性スキャナー。複数のホストにわたる脆弱な Next.js/RSC インスタンスを検出します。
  • main.py - 脆弱なターゲットに対してコマンドを実行する直接 RCE エクスプロイト。

クイックスタート

スキャン

単一のホストをスキャン:

root@kitploit:~
python3 scanner.py -u https://target.com

ファイルから複数のホストをスキャン:

root@kitploit:~
python3 scanner.py -l targets.txt -t 20 -o results.json

エクスプロイト

脆弱なホスト上でコマンドを実行:

root@kitploit:~
python3 main.py target.com 'id'

脆弱なホストのリストからコマンドを実行:

root@kitploit:~
python3 main.py -l vulnerable.txt 'whoami'

CVE 詳細

  • CVE-2025-55182: プロトタイプ汚染を介した Next.js サーバーアクション RCE
  • CVE-2025-66478: React Server Component のデシリアライゼーション RCE

免責事項

このツールは教育目的および許可されたセキュリティテスト目的でのみ提供されます。コンピュータシステムへの不正アクセスは違法です。

ツールをダウンロード