Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell-CVE-2025-55182-original-poc — React2Shell (CVE-2025-55182) のオリジナル概念実証エクスプロイト。Webpackチャンク解析の脆弱性を介したNext.jsアプリケーションでのリモートコード実行を実証。 | Kitploit
ツール/GitHubGitHub/lachlan2k/react2shell-cve-2025-55182-original-poc
エクスプロイトフレームワーク脆弱性分析コード分析ウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHublachlan2k/react2shell-cve-2025-55182-original-poc

React2Shell-CVE-2025-55182-original-poc

React2Shell (CVE-2025-55182) のオリジナル概念実証エクスプロイト。Webpackチャンク解析の脆弱性を介したNext.jsアプリケーションでのリモートコード実行を実証。

リポジトリを見る
1.1k10949ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 のオリジナル PoC

公開 PoC が出回っており、Google のスキャナ が私が提出したオリジナルの PoC の変種を使用しているため、ようやく責任ある形で React2Shell 向けのオリジナル PoC を公開できる時期になりました。

このリポジトリには 3 つの PoC が含まれています:

  • 00-very-first-rce-poc - 私が RCE 用に開発に成功した最初の PoC。Webpack を使用する Next.js サイトの開発ビルドでのみ直接動作します。
  • 01-submitted-poc.js (メイン) - Meta に提出したそのままの PoC。はるかにシンプルで効果的
  • 02-meow-rce-poc - Meta への最初の開示の直前、11 月 29 日にハッシュ化されて Sylvie によって証拠として投稿された PoC

TL;DR

他の多くの人々が自分たちの PoC を説明していますが、ここに私の非常に簡潔な説明を示します:

  • $@x を使用すると Chunk にアクセスできます
  • 私たちは自分たちのオブジェクトにその then を仕込みます
  • JS ランタイムはネストされた Promise を自動的に展開します (実際には、.then 関数を持つあらゆるもの)
  • これで、悪意のある偽の Chunk オブジェクトを制御しながら、パーサーに再び入ります
  • _response に何かを仕込んでおくと、このときに 多数の ガジェットにアクセスできます
  • (ここにいくつかのオプションを挿入)
  • RCE
  • PoC におけるいくつかの違い

    私の PoC の then には奇妙な仕掛けがあるのに気付くかもしれません。これは、複数のチャンクを「チェーン」するために使用していた便利なプリミティブで、resolve を Array.map に渡すことで、$0 で定義された別のチャンクに「ホップ」できるようにしていました。

    出回っている公開の再現 PoC はこれをやっていません。単一のジャンプだけを行う場合には必要ないからです。再現 PoC が、それ以外は私のものと同じ _formData ガジェットを使用していたのは嬉しかったですが、00- PoC は、あえて読もうとするなら、とんでもない展開です :)

    詳細な解説

    近日公開予定。

    ツールをダウンロード