
CVE-2025-55182 脆弱性検出・活用ツール(GUI版)
本プロジェクトは、CVE-2025-55182 の高リスク脆弱性に対応したビジュアル検出・悪用ツールです。Python + tkinter ベースで全グラフィカル操作インターフェースを開発しており、複雑なコマンドライン操作を不要とし、使いやすさと実用性を両立しています。
CVE-2025-55182 脆弱性は、React Server Components(RSC)エコシステムの Next.js フレームワークに存在します。攻撃者は悪意のある multipart/form-data リクエストを構築することでリモートコマンド実行を実現し、サーバー権限を奪取できます。本ツールは許可されたセキュリティ研究および準拠した侵入テストにのみ使用され、セキュリティ従事者がターゲット資産の脆弱性影響を迅速に検証し、インシデント対応とセキュリティ防御の取り組みを推進するのに役立ちます。
| 機能モジュール | 詳細説明 |
|---|---|
| 脆弱性検出 | 単一ターゲット/一括検出に対応。受動的な特徴認識(レスポンスヘッダー、ページキーワード)と能動的なフィンガープリント検証(React Flight Protocol)を統合。結果は TXT/CSV 形式でエクスポート可能 |
| ワンクリックコマンド実行 | Payload を手動で構築する必要なし。ターゲット URL とシステムコマンド(whoami/ls/cat 等)を入力するだけで、脆弱性悪用を自動完了し実行結果を返す |
| メモリシェル展開と利用 | ファイルレスメモリシェルをワンクリックで展開。カスタムアクセスパスをサポートし、ツールまたはブラウザから柔軟にコマンドを呼び出して実行可能 |
| リバースシェル | リバースシェル機能を統合。攻撃者 IP とリスニングポートを設定後、ターゲットサーバーのインタラクティブシェルを迅速に取得可能 |
| 互換性対応 | URL 形式の自動修正、SSL 検証の無視、マルチスレッド一括スキャン。異なる OS とネットワーク環境に適応 |
cve-2025-55182-gui.exe
脆弱性検出

コマンド実行

メモリシェル展開と利用
http://ターゲットIP:3000/カスタムパス?cmd=実行するコマンド にアクセス
リバースシェル
nc -lvp リスニングポート
child_process キーワードをフィルタリングするchild_process モジュールの実行権限を制限し、業務サービスの実行権限を最小化する本プロジェクトはセキュリティ研究と許可された侵入テストにのみ使用され、いかなる不正な攻撃、無許可のシステム探索、データ窃取行為にも使用してはなりません。
本ツールの使用によって生じた一切の法的責任、経済的損失、システム障害などの結果は、すべて利用者が自ら負担するものとし、プロジェクト開発者は一切の連帯責任を負いません。
みなさん、夢醒安全のWeChat公式アカウントをフォローしてください。ネットワークセキュリティ関連のコンテンツを継続的に更新していきます

みなさん、交流グループに参加してください。一緒に交流して学びましょう
