Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell — React2Shell - CVE-2025-66478 RCE Exploit | Kitploit
ツール/GitHubGitHub/khadafigans/react2shell
エクスプロイトフレームワークウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツールペイロード開発
GitHubkhadafigans/react2shell

React2Shell

React2Shell - CVE-2025-66478 RCE Exploit

リポジトリを見る
66ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔐 React2Shell - Next.js RSC プロトタイプ汚染 RCE ツールキット

この Python ツールキットは、Next.js React Server Components (RSC) のプロトタイプ汚染と React.lazy(-1) ガジェットチェーンを悪用し、インタラクティブなゴッドシェル、ファイルアップロード (PHP ウェブシェルドロッパー)、および ?out= 経由のデータ流出を含む完全な RCE アクセスを実現します。

Image Preview

Pwned Terminal

🧾 main.py

📌 目的

  • 脆弱な Next.js アプリ(例: target.com)の自動検出と悪用。uid=33(www-data) シェルを起動し、以下を提供:
  • child_process.execSync による RCE → /exploit?out=UID
  • ゴッドシェル: 対話型コマンド、ファイル読み取り (read /etc/passwd)、アップロード
  • バイパス: ジャンク KB パディング、Unicode、Vercel/WAF 調整
  • ステルス: Base64 エンコード、マルチパート RSC POST

🛠 動作の仕組み

  1. 検出: POST {\"0\":null} → 500 E{\"digest で RSC ハンドラを確認。
  2. コンボ: 汚染 + lazy ペイロード(junk=0/KB、uni、vercel)をテスト → Location: /exploit?out=id_output
  3. 悪用: execSync(cmd) → リダイレクト経由で stdout/stderr を流出。
  4. シェル: コマンドループ、upload_txt local.txt remote.php → 書き込み+リネームバイパス。
  5. WAF: X-FF=127.0.0.1、Origin/Referer で BitNinja/nginx を回避。

📥 使用方法

  1. pip3 install aiohttp
  2. python3 main.py
  3. ターゲットを入力: http://target.com または targets.txt
  4. モード: 1=Detect 2=PoC(id) 3=Custom 4=God Shell [4]

Piped: echo \"http://target\n4\" | python3 main.py

ゴッドシェル コマンド:

root@kitploit:~
upload <local.php> <remote/shell.php>    # PHP 直接アップロード
upload_txt <local> <remote/shell.php>    # TXT→リネームバイパス
upload_bin <local> <remote>              # バイナリ(後で chmod)
help / exit
id / cat /etc/passwd / ls -la /var/www/

📁 出力

  • 脆弱: React2Shell_Owned/pwned_YYYYMMDD_HHMMSS.txt
  • スクリーンショット: バナー → [VULNERABLE] → uid=33(www-data)

📦 依存関係

root@kitploit:~
aiohttp

pip install aiohttp

⚠️ 法的免責事項

許可された侵入テストおよび教育目的のみに使用してください(利用者は ToS に基づく許可を確認済み)。無断使用は違法・非倫理的です。

👨‍💻 作成者

Bob Marley

コーヒーをご馳走してね:

root@kitploit:~
₿ BTC: 17sbbeTzDMP4aMELVbLW78Rcsj4CDRBiZh

©2025 khadafigans

ツールをダウンロード