Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182 — CVE-2025-55182 用の修正およびわずかに強化されたエクスプロイト、React2Shell: React Server パッケージにおける認証前リモートコード実行 | Kitploit
ツール/GitHubGitHub/mikethehash/cve-2025-55182
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツール
GitHubmikethehash/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 用の修正およびわずかに強化されたエクスプロイト、React2Shell: React Server パッケージにおける認証前リモートコード実行

リポジトリを見る
19ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 - React2Shell

CVE-2025-55182 向けの改良・拡張版エクスプロイトです。React Server バージョン 19.0、19.1.0、19.1.1、19.2.0 における事前認証リモートコード実行(RCE)です。

この脆弱性は以下に影響します:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

パッチ

チャンク参照を使ってプロトタイププロパティを取得する問題は、次のチェックで修正されています:

root@kitploit:~
@@ -78,7 +80,10 @@ export function preloadModule<T>(
 
 export function requireModule<T>(metadata: ClientReference<T>): T {
   const moduleExports = parcelRequire(metadata[ID]);
-  return moduleExports[metadata[NAME]];
+  if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+    return moduleExports[metadata[NAME]];
+  }
+  return (undefined: any);
 }

クレジット

作者: msanft - https://github.com/msanft/CVE-2025-55182

日付: 05/12/2025 - DD/MM/YY

編集者: MikeTheHash

編集日: 07/12/2025 - DD/MM/YY

免責事項:このコンテンツは教育目的のみで公開されています

使用は自己責任でお願いします。誤用、損害、または使用によって生じる法的結果について、私は一切の責任を負いません。

関連リンク

https://github.com/msanft/CVE-2025-55182/

https://x.com/maple3142

https://nvd.nist.gov/vuln/detail/CVE-2025-55182

ツールをダウンロード