Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-CVE-2025-55182 — PoC CVE-2025-55182 | Kitploit
ツール/GitHubGitHub/medusash/poc-cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubmedusash/poc-cve-2025-55182

POC-CVE-2025-55182

PoC CVE-2025-55182

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 - React RSC RCE

React Server ComponentsのFlightプロトコルにおけるデシリアライゼーション脆弱性のPoC。

これは何?

Next.js 14+ と React 19 は、クライアントとサーバー間の通信に独自プロトコル("Flight")を使用しています。問題は、サーバーが検証なしに任意のモジュールをロードすることです。そのため、child_process を実行させることができ、そのままRCEに至ります。

Usage

root@kitploit:~
python CVE-2025-55182.py -t <IP> -p <PORT> --cmd "id"

影響を受けるバージョン

  • Next.js < 14.2.21
  • Next.js < 15.1.2
  • React < 19.2.1

修正方法

依存関係を更新してください。以上です。

免責事項

自分の所有するシステム、または書面による許可があるシステムでのみ使用してください。あなたが愚かなことをしても私は責任を負いません。

ツールをダウンロード