Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-React-RSC-Exploit — React RSC - CVE-2025-55182 用の基本的な概念実証 (Poc) エクスプロイト | Kitploit
ツール/GitHubGitHub/lutraat/cve-2025-55182-react-rsc-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用WAFバイパス学習と教育ペイロード開発
GitHublutraat/cve-2025-55182-react-rsc-exploit

CVE-2025-55182-React-RSC-Exploit

React RSC - CVE-2025-55182 用の基本的な概念実証 (Poc) エクスプロイト

リポジトリを見る
36ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 // REACT SERVER COMPONENTS RCE

[ 概要 ] CVE-2025-55182 用の Exploit PoC。React Server Components の安全でないバージョンと入力検証関数の 脆弱性を対象としています。

[ 技術的メカニズム ]

  • Vector : ハイドレーション中の $1:proto:then によるプロトタイプ汚染。
  • Payload : process.mainModule.require('child_process') による RCE。
  • Exfil : X-Action-Redirect ヘッダーを介したデータ漏えい。

[ 要件 ]

  • python3
  • requests

[ 戦略 ]

  • standard : 直接の child_process 実行。
  • obfuscated : 基本的な WAF パターンマッチングを回避する 16 進エンコード機能。

[ 免責事項 ] 許可されたセキュリティ研究および教育目的のみに使用してください。

[ 使用方法 ]

基本チェック

python3 exploit.py -t -c "id"

WAF バイパスの試行

python3 exploit.py -t -c "cat /etc/passwd (RCE Command)" -s obfuscated

ツールをダウンロード