
React Server Components の深刻なリモートコード実行(RCE)脆弱性である CVE-2025-55182 を対象としたウェブベースの脆弱性スキャナー。
CVE-2025-55182 のためのWebベースの脆弱性スキャナです。これはReact Server Componentsにおける重大なリモートコード実行(RCE)脆弱性です。
ライブスキャナー: https://r2s.mxm0z.com
CVE-2025-55182は、React Server Components Flightプロトコルにおける重大な(CVSS 10.0)脆弱性です。認証されていない攻撃者が、巧妙に細工されたHTTPリクエストを介して、脆弱なNext.jsサーバー上で任意のコードを実行できる可能性があります。
| パッケージ | 影響を受けるバージョン | 修正済みバージョン |
|---|---|---|
| React | 19.0.0 | 19.0.1 |
| React | 19.1.0 - 19.1.1 | 19.1.2 |
| React | 19.2.0 | 19.2.1 |
| Next.js | 15.0.0 - 15.0.4 | 15.0.5 |
| Next.js | 15.1.0 - 15.1.8 | 15.1.9 |
| Next.js | 15.2.0 - 15.2.5 | 15.2.6 |
| Next.js | 15.3.0 - 15.3.5 | 15.3.6 |
| Next.js | 15.4.0 - 15.4.7 | 15.4.8 |
| Next.js | 15.5.0 - 15.5.6 | 15.5.7 |
| Next.js | 16.0.0 - 16.0.6 | 16.0.7 |
このスキャナは、ターゲットURLに安全な検出ペイロードを送信します。ペイロードは"_prefix":"1"を使用しており、これは単に数値の1として評価されます。ターゲットサーバー上でコードを実行することはありません。
| レスポンス | 解釈 |
|---|---|
| HTTP 500 + RSCエラーパターン | 脆弱性あり(高い信頼性) |
# Clone the repository
git clone https://github.com/mxm0z/r2s.git
cd r2s
# Install dependencies
npm install
# Run locally
npm run dev
# Deploy to Cloudflare Pages
npm run deploy
scanner.yourdomain.com)r2s/
├── public/
│ ├── index.html # Main page
│ ├── style.css # Styling
│ ├── app.js # Frontend logic
│ └── _worker.js # Cloudflare Worker (scanner API)
├── wrangler.toml # Cloudflare configuration
└── package.json
ターゲットURLをCVE-2025-55182に対してスキャンします。
リクエスト:
{
"targetUrl": "https://example.com"
}
レスポンス:
{
"target": "https://example.com",
"timestamp": "2025-01-15T12:00:00.000Z",
"status": "not_vulnerable",
"message": "NOT VULNERABLE",
"httpStatus": "404 Not Found",
"responsePreview": "...",
"confidence": "high"
}
このツールは認可されたセキュリティテスト専用に提供されています。明示的なテスト許可を得たアプリケーションのみをスキャンしてください。作者はこのツールの不正使用について責任を負いません。
MIT
| HTTP 500 |
| 脆弱性の可能性が高い(中程度の信頼性) |
| リクエストタイムアウト(>6s) | 脆弱性の可能性あり(中程度の信頼性) |
| HTTP 200/404/その他 | 脆弱性なし |