Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
http-react2shell — React Server Actions エクスプロイトベクターの検出 – CVE-2025-55182 / CVE-2025-66478 | Kitploit
ツール/GitHubGitHub/moisestapia/http-react2shell
脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトウェブセキュリティペネトレーションテストDevSecOps学習と教育レッドチーミングインシデントレスポンス
GitHubmoisestapia/http-react2shell

http-react2shell

React Server Actions エクスプロイトベクターの検出 – CVE-2025-55182 / CVE-2025-66478

8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

React2Shell NSE スキャナーロゴ

React2Shell Nmap 検出スクリプト (NSE)

CVE-2025-55182 / CVE-2025-66478 の検出 – React Server Components / Next.js

このリポジトリには、React2Shell として知られる重大な脆弱性を安全に検出するために設計された、Lua で書かれた Nmap Scripting Engine (NSE) スクリプトが含まれています。この脆弱性は、React Server Components (RSC) および React Server Actions (RSA) の実装(多くの Next.js デプロイを含む)に影響します。

検出方法は、不正な React Flight ペイロードを処理する際のサーバーサイドのエラー動作に基づく、非侵襲的なサイドチャネル技術を使用しています。 悪用、コード実行、および安全でない操作は一切実行されません。

脆弱性について

React2Shell (CVE-2025-55182 / CVE-2025-66478) は、React Server Components パイプラインにおける重大な設計上の欠陥であり、以下を可能にする可能性があります:

内部コンポーネント参照への不正アクセス

任意のプロパティへのアクセス

特定のフレームワークでの潜在的なリモートコード実行 (RCE)

サーバーサイドのデータ漏えいと実行フローの操作

この脆弱性は、React が以下のような細工された React Flight 参照を解決しようとしたときにトリガーされます:

root@kitploit:~
["$1:aa:aa"]

脆弱なサーバーでは、これにより特徴的なパターンを含む 500 エラーが生成されます:

root@kitploit:~
E{"digest":"..."}

このスクリプトは、有害な操作を試みることなく、そのパターンを検出します。

特長

✔ 安全で受動的な検出(悪用なし、RCE 試行なし)

✔ 高忠実度の React Flight クラッシュシグネチャを検出

✔ HTTP および HTTPS に対応

✔ ユーザーがパスとタイムアウトを設定可能

✔ Vercel/Netlify の緩和策による誤検知を自動的に回避

✔ 自動化パイプラインおよび SIEM 取り込みと互換性のある出力

✔ 軽量で、レッドチーム、バグバウンティ、インシデントレスポンス、CI/CD スキャンに適しています

ダウンロードとインストール

1 このリポジトリをクローンする

root@kitploit:~
git clone https://github.com/MoisesTapia/http-react2shell.git
cd http-react2shell

スクリプトの配置場所

ファイルを Nmap のスクリプトディレクトリに配置してください:

root@kitploit:~
sudo cp http-react2shell.nse /usr/share/nmap/scripts/

スクリプトインデックスを更新してください:

root@kitploit:~
sudo nmap --script-updatedb

使用例

基本的な HTTP スキャン

root@kitploit:~
nmap -p80 --script http-react2shell <host>

HTTPS スキャン(Next.js で一般的)

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/'
  <host>

Server Actions エンドポイントのスキャン

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/api/action'
  <host>

カスタムタイムアウト

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/,react2shell.timeout=20000'
  <host>

複数ターゲットのスキャン

root@kitploit:~
nmap -iL targets.txt -p80,443 \
  --script http-react2shell

追加の便利な NSE スクリプトを含める

root@kitploit:~
nmap -sV -p80,443 \
  --script "http-react2shell,http-headers,http-server-header,http-security-headers" \
  <host>

出力例

脆弱性のないホスト

root@kitploit:~

PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decided by Nmap http library)
|   No characteristic crash pattern observed.
|     This suggests the tested endpoint is not vulnerable or is patched,
|_    but this is not a guarantee (other RSC/Server Actions paths may exist).

脆弱性のあるホスト

root@kitploit:~
PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decided by Nmap http library)
|   VULNERABLE: possible React2Shell (CVE-2025-55182 / CVE-2025-66478)
|     Evidence: HTTP 500 + digest-like pattern found in response
|_    Notes: high-fidelity side-channel; verify manually and patch immediately.

React2Shell NSE スキャナーロゴ

接続エラー

root@kitploit:~
PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decided by Nmap http library)
|_  ERROR: HTTP request failed (connection reset by peer)

参照

https://react2shell.com/

https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc

https://github.com/sammwyy/R2SAE

React Flight 内部に関する技術分析記事や研究論文

⚠️ 法的免責事項

このプロジェクトは、教育、研究、および防御目的のセキュリティにのみ提供されます。 自分が所有していないシステムや、テストする明示的な許可がないシステムをスキャンしないでください。 メンテナーは、誤用またはその結果生じたいかなる損害についても責任を負いません。

❤️ コントリビューション

プルリクエスト、改善、追加の検出ヒューリスティックを歓迎します。 以下のような貢献が可能です:

マルチパススキャンのサポート

WAF 回避モード

追加のフィンガープリント

Nmap 組み込みの vulns フレームワークとの統合

⭐ プロジェクトをサポート

このツールがレッドチーム、バグバウンティ、または防御的セキュリティに役立つ場合は、 GitHub でリポジトリにスター ⭐ を付けることを検討してください!

ツールをダウンロード