Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55183-poc — CVE-2025-55183 の PoC | Kitploit
ツール/GitHubGitHub/kimtruth/cve-2025-55183-poc
ウェブ脆弱性スキャナー脆弱性分析コード分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubkimtruth/cve-2025-55183-poc

CVE-2025-55183-poc

CVE-2025-55183 の PoC

リポジトリを見る
7339ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55183-poc – Next.js React Server Components サーバー関数ソースコード開示

このリポジトリには、Next.js React Server Components (RSC) / Server Actions におけるソースコード開示の脆弱性を検出するツールが含まれています。この脆弱性は CVE-2025-55183 として追跡されています。

脆弱なアプリケーションでは、Server Function に対する巧妙に細工された HTTP リクエストにより、参照が文字列化されたとき(例えば、テンプレートリテラルやデータベースクエリにおける暗黙的な型変換を介して)、サーバーがその関数の完全な JavaScript ソースコードを返す可能性があります。

React の修正では、サーバー参照に対して、実際の関数本体の代わりに定数のプレースホルダー文字列を返す toString() オーバーライドが追加されました。古いビルドを実行しているアプリケーションでは、サーバー参照が直接的または間接的に文字列化され、クライアントに反映されると、ソースコードが漏洩する可能性があります。

⚠️ 法的通知:
これらのツールは、自身が所有する、または明示的にテストを許可されたシステムに対するセキュリティテストおよび研究を目的としています。無許可のスキャンや悪用は違法となる可能性があります。


リポジトリの内容

  • CVE-2025-55183.yaml
    Nuclei テンプレート。以下の処理を行います:
    1. _next/static/chunks/*.js ファイルを発見
    2. それらのチャンクから候補となるサーバーアクション ID を抽出
    3. 各アクションを対象とする RSC リクエストを送信
    4. サーバー関数のソースコードを含むと思われるレスポンスをフラグ付け

脆弱性の概要

  • ID: CVE-2025-55183

  • コンポーネント: Next.js アプリケーションにおける React Server Components / Server Actions

  • 影響: サーバーサイド JavaScript ソースコードの開示

ツールをダウンロード
  • 根本原因:
    サーバー参照(Server Functions)が toString() をオーバーライドしていませんでした。そのような参照が文字列に変換するコードに引数として渡された場合、その完全なソースコードがクライアントに返される可能性がありました(例えば、エラーパス、ログ記録、クエリ構築ロジックを介して)。

  • 修正(アップストリーム):
    React は現在、サーバー参照に定数のプレースホルダーを返す toString ディスクリプタをインストールしています。例:

  • root@kitploit:~
      function () { [omitted code] }
    

    これにより、文字列化されても実際の関数本体が露出するのを防ぎます。

    基礎となる React の変更の詳細については、以下を参照してください:

    • React commit: 894bc73cb493487c48d57f4508e6278db58e673a
    • React ブログ: “React Server Components におけるサービス拒否とソースコード露出”

    Nuclei を用いた検出

    必要条件

    • Nuclei v3+
    • ターゲットの Next.js アプリケーションへのネットワークアクセス