Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/khadafigans/react2shell
エクスプロイトフレームワークウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツールペイロード開発
GitHubkhadafigans/react2shell

React2Shell

React2Shell - CVE-2025-66478 RCE Exploit

リポジトリを見る
667ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔐 React2Shell - Next.js RSC プロトタイプ汚染 RCE ツールキット

この Python ツールキットは、Next.js React Server Components (RSC) のプロトタイプ汚染と React.lazy(-1) ガジェットチェーンを悪用し、インタラクティブなゴッドシェル、ファイルアップロード (PHP ウェブシェルドロッパー)、および ?out= 経由のデータ流出を含む完全な RCE アクセスを実現します。

Image Preview

Pwned Terminal

🧾 main.py

📌 目的

  • 脆弱な Next.js アプリ(例: target.com)の自動検出と悪用。uid=33(www-data) シェルを起動し、以下を提供:
  • child_process.execSync による RCE → /exploit?out=UID
  • ゴッドシェル: 対話型コマンド、ファイル読み取り (read /etc/passwd)、アップロード
  • バイパス: ジャンク KB パディング、Unicode、Vercel/WAF 調整
  • ステルス: Base64 エンコード、マルチパート RSC POST

🛠 動作の仕組み

  1. : POST → 500 で RSC ハンドラを確認。
ツールをダウンロード
検出
{\"0\":null}
E{\"digest
  • コンボ: 汚染 + lazy ペイロード(junk=0/KB、uni、vercel)をテスト → Location: /exploit?out=id_output
  • 悪用: execSync(cmd) → リダイレクト経由で stdout/stderr を流出。
  • シェル: コマンドループ、upload_txt local.txt remote.php → 書き込み+リネームバイパス。
  • WAF: X-FF=127.0.0.1、Origin/Referer で BitNinja/nginx を回避。
  • 📥 使用方法

    1. pip3 install aiohttp
    2. python3 main.py
    3. ターゲットを入力: http://target.com または targets.txt
    4. モード: 1=Detect 2=PoC(id) 3=Custom 4=God Shell [4]

    Piped: echo \"http://target\n4\" | python3 main.py

    ゴッドシェル コマンド:

    root@kitploit:~
    upload <local.php> <remote/shell.php>    # PHP 直接アップロード
    upload_txt <local> <remote/shell.php>    # TXT→リネームバイパス
    upload_bin <local> <remote>              # バイナリ(後で chmod)
    help / exit
    id / cat /etc/passwd / ls -la /var/www/
    

    📁 出力

    • 脆弱: React2Shell_Owned/pwned_YYYYMMDD_HHMMSS.txt
    • スクリーンショット: バナー → [VULNERABLE] → uid=33(www-data)

    📦 依存関係

    root@kitploit:~
    aiohttp
    

    pip install aiohttp

    ⚠️ 法的免責事項

    許可された侵入テストおよび教育目的のみに使用してください(利用者は ToS に基づく許可を確認済み)。無断使用は違法・非倫理的です。

    👨‍💻 作成者

    Bob Marley

    コーヒーをご馳走してね:

    root@kitploit:~
    ₿ BTC: 17sbbeTzDMP4aMELVbLW78Rcsj4CDRBiZh
    

    ©2025 khadafigans