Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vulnerable-next-js-poc — CVE-2025-55182(React2Shell)の概念実証エクスプロイト。安全でないデシリアライゼーションによるReact Server Componentsの重大なRCE脆弱性です。エクスプロイトスクリプト、脆弱なアプリのセットアップ、許可されたセキュリティテスト用の検出シグネチャを含みます。 | Kitploit
ツール/GitHubGitHub/kondukto-io/vulnerable-next-js-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubkondukto-io/vulnerable-next-js-poc

vulnerable-next-js-poc

CVE-2025-55182(React2Shell)の概念実証エクスプロイト。安全でないデシリアライゼーションによるReact Server Componentsの重大なRCE脆弱性です。エクスプロイトスクリプト、脆弱なアプリのセットアップ、許可されたセキュリティテスト用の検出シグネチャを含みます。

リポジトリを見る
5158ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 (React2Shell) - 概念実証

⚠️ セキュリティ研究専用

このリポジトリには、React Server Componentsにおける重大なリモートコード実行脆弱性 CVE-2025-55182 の概念実証が含まれています。これは許可されたセキュリティテストおよび研究目的のみです。

脆弱性概要

  • CVE ID: CVE-2025-55182
  • 脆弱性名: React2Shell
  • CVSS スコア: 10.0 (重大)
  • タイプ: CWE-502 - 信頼できないデータのデシリアライゼーション
  • 攻撃ベクトル: ネットワーク (AV:N)
  • 認証: 不要 (PR:N)
  • ステータス: 実際の環境での活発な悪用

影響を受けるバージョン

React:

  • 19.0.0
  • 19.1.0, 19.1.1
  • 19.2.0

Next.js:

  • 15.0.0 から 15.0.4
  • 15.1.0 から 15.1.8
  • 15.2.0 から 15.2.5
  • 16.0.0 から 16.0.6

技術的詳細

この脆弱性は、React Server ComponentsのFlightプロトコルにおける安全でないデシリアライゼーションを悪用します。サーバーが特別に細工されたペイロードを受信すると、デシリアライズ前に構造を適切に検証できず、攻撃者が制御するデータによってサーバー側の実行が操作される可能性があります。

攻撃メカニズム

  1. 偽のチャンク注入: 攻撃者は内部のChunk構造を模倣した細工オブジェクトを含むFlightペイロードを送信します。
  2. Promiseハンドラーの乗っ取り: 偽のオブジェクトにはカスタムのthenメソッドが含まれます。
  3. 状態操作: Reactのデシリアライズが偽のChunkを解決しようとし、攻撃者のハンドラーをトリガーします。
  4. コード実行: process.mainModule.require('child_process')を介して任意のJavaScriptがサーバー上で実行されます。

POC セットアップ

前提条件

  • Node.js 18+
  • Python 3.x (エクスプロイトスクリプト用)
  • npm または yarn

インストール

  1. 依存関係をインストール:
npm install
  1. 脆弱なサーバーを起動:
npm run dev

サーバーは http://localhost:3000 で起動します。

脆弱なアプリケーション構造

app/
├── page.js              # Main page with ServerForm
├── ServerForm.js        # Client component with form
├── actions.js           # Vulnerable Server Action
└── layout.js            # Root layout

エクスプロイトの実行

基本的な使用方法

python3 exploit.py -t http://localhost:3000 -c "whoami"

オプション

  • -t, --target: ターゲットURL (必須)
  • -c, --command: 実行するシェルコマンド (デフォルト: id)
  • --check-only: ターゲットが脆弱かどうかのみチェック

例

ターゲットが脆弱かチェック:

python3 exploit.py -t http://localhost:3000 --check-only

任意のコマンドを実行:

# Get user info
python3 exploit.py -t http://localhost:3000 -c "id"

# List files
python3 exploit.py -t http://localhost:3000 -c "ls -la"

# Create a file as POC
python3 exploit.py -t http://localhost:3000 -c "touch /tmp/pwned"

# Read environment variables
python3 exploit.py -t http://localhost:3000 -c "env"

エクスプロイトペイロード構造

エクスプロイトはマルチパートフォームデータを使用します:

フィールド "0": カスタム 'then' ハンドラを持つ悪意のあるJSON
フィールド "1": フィールド 0 への参照 ($@0)
ヘッダー: Next-Action: x (RSC処理をトリガー)

ペイロードは内部の_responseオブジェクトを操作して以下を実行します:

process.mainModule.require('child_process').execSync('<command>')

緩和策

即時対応

  1. Reactを更新:

    npm install [email protected] [email protected]
    
  2. Next.jsを更新:

    npm install [email protected]  # or latest patched version
    

パッチ適用済みバージョン

  • React: ≥ 19.3.0
  • Next.js:
    • ≥ 15.0.5
    • ≥ 15.1.9
    • ≥ 15.2.6
    • ≥ 16.0.7

検出

侵害指標

  • Next-Actionヘッダーを含むRSCエンドポイントへの予期しないPOSTリクエスト
  • $@参照を含むマルチパートフォームデータペイロード
  • リクエスト本文内の不審なthenプロパティ
  • サーバー側のプロセス実行異常

ネットワークシグネチャ

POST / HTTP/1.1
Next-Action: x
Content-Type: multipart/form-data
...containing {"then":"$@

タイムライン

  • 2024年12月3日: 公開開示
  • 2024年12月5日: 実際の悪用が観測
  • 2024年12月26日: CISA KEV準拠期限

参考文献

  • 公式CVEレコード
  • NVDエントリ
  • CISA KEVカタログ
  • Wizセキュリティアドバイザリ
  • OffSec技術分析

免責事項

この概念実証は、教育および許可されたセキュリティテスト目的のみで提供されます。コンピュータシステムへの不正アクセスは違法です。著者はこの情報の誤用に対する責任を負いません。

禁止事項:

  • 所有していない、または明示的なテスト許可がないシステムに対してこのエクスプロイトを使用すること
  • 本番環境にデプロイすること
  • 適切なコンテキストと警告なしにエクスプロイトコードを共有すること

ライセンス

MITライセンス - セキュリティ研究目的のみ

ツールをダウンロード