Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-exploit — React Server Componentsの重大な認証なしRCEであるCVE-2025-55182の概念実証エクスプロイト。脆弱なNext.js/Reactバージョンに対する悪意のあるHTTPリクエストの作成を実証するPythonスクリプトを含む。 | Kitploit
ツール/GitHubGitHub/legus-yeung/cve-2025-55182-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHublegus-yeung/cve-2025-55182-exploit

CVE-2025-55182-exploit

React Server Componentsの重大な認証なしRCEであるCVE-2025-55182の概念実証エクスプロイト。脆弱なNext.js/Reactバージョンに対する悪意のあるHTTPリクエストの作成を実証するPythonスクリプトを含む。

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 エクスプロイト

このリポジトリには、React Server Components における重大なリモートコード実行(RCE)脆弱性である CVE-2025-55182 用のシンプルなエクスプロイトが含まれています。

脆弱性の概要

CVE-2025-55182 は、React Server Components における認証不要のリモートコード実行脆弱性です(CVSS 10.0)。この脆弱性は、React が React Server Function エンドポイントに送信されたペイロードをデコードする方法に影響を及ぼし、攻撃者が悪意のある HTTP リクエストを作成してサーバー上でリモートコード実行を達成することを可能にします。

影響を受けるバージョン

  • react-server-dom-webpack: 19.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0, 19.1.0, 19.1.1, 19.2.0

修正済みバージョン

  • react-server-dom-webpack: 19.0.1, 19.1.2, 19.2.1
  • react-server-dom-parcel: 19.0.1, 19.1.2, 19.2.1
  • react-server-dom-turbopack: 19.0.1, 19.1.2, 19.2.1
  • エクスプロイトスクリプト

    exploit.py スクリプトは、攻撃者が React Server Function エンドポイントに対して悪意のある HTTP リクエストを作成することで、この脆弱性を悪用する方法を示しています。

    注記: このエクスプロイトは、脆弱なバージョンの Next.js および React に対してのみ機能します。パッチ適用済みバージョンに更新すると、このエクスプロイトは機能しなくなります。

    デモンストレーション

    更新前(脆弱な状態)

    脆弱な Next.js アプリケーションを対象としたエクスプロイトスクリプト:

    更新前のエクスプロイトスクリプト

    更新後(パッチ適用済み)

    Next.js と React の更新後における同じエクスプロイトスクリプト — エクスプロイトは機能しなくなります:

    更新後のエクスプロイトスクリプト

    デプロイログ

    エクスプロイトの動作を示す出力例:

    デプロイログ

    影響

    この脆弱性により、脆弱なバージョンの React Server Components を実行しているサーバー上で、認証不要のリモートコード実行が可能になります。アプリケーションが React Server Function エンドポイントを明示的に実装していない場合でも、React Server Components をサポートしていれば、この脆弱性の影響を受ける可能性があります。

    対策

    直ちに対応が必要です: 以下の最新のパッチ適用済みバージョンにアップグレードしてください:

    Next.js

    root@kitploit:~
    npm install next@latest
    

    React

    root@kitploit:~
    npm install react@latest react-dom@latest react-server-dom-webpack@latest
    

    免責事項

    このエクスプロイトは、教育およびセキュリティ研究目的のみで提供されています。所有していないシステムや、テストする明示的な許可を得ていないシステムに対して、このコードを使用しないでください。コンピュータシステムへの不正アクセスは違法です。

    参考情報

    • React Server Components における重大なセキュリティ脆弱性
    • CVE-2025-55182
    • 報告者: Lachlan Davidson(2025年11月29日)
    ツールをダウンロード