Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-Exploit — CVE-2025-55182 React Server Components リモートコード実行エクスプロイトラボ | Kitploit
ツール/GitHubGitHub/namsom007/cve-2025-55182-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubnamsom007/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 React Server Components リモートコード実行エクスプロイトラボ

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell (CVE-2025-55182) - 脆弱性を意図的に含むDockerラボ

安全性を考慮せずにChild Processを扱うことでリモートコード実行(RCE)を実演する、意図的に脆弱性を含むNext.jsアプリケーションです。このラボは教育目的とセキュリティテスト用に設計されています。

⚠️ 警告: このアプリケーションを公開サーバーで実行しないでください。リモートコード実行の脆弱性が含まれています。

シナリオ

このアプリケーションはシンプルな「サーバーステータスモニター」です。バックエンドはユーザーが指定したホスト名を受け取り、pingコマンドを実行します。しかし、入力がサニタイズされていないため、攻撃者が任意のOSコマンドを注入できます。

セットアップ

前提条件

  • Docker
  • Docker Compose

ラボの実行

root@kitploit:~
docker-compose up -d --build

アプリケーションは http://localhost:3000 で利用可能です。

攻撃ガイド

  1. アプリケーションにアクセスします。
  2. 通常のIP(例: 8.8.8.8)を入力してping出力を確認します。
  • ; または | または & を使ってコマンドを注入してみます。
    • 例1: 8.8.8.8; id
    • 例2: google.com | ls -la
    • 例3: localhost & cat /etc/passwd
  • 脆弱なコード

    pages/api/status.js 内にあります:

    root@kitploit:~
    const { host } = req.query;
    // ...
    exec(`ping -c 1 ${host}`, (error, stdout, stderr) => { ... });
    
    ツールをダウンロード