Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nilfredb/cve-2025-66478-research-proof-of-concept
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubnilfredb/cve-2025-66478-research-proof-of-concept

CVE-2025-66478-Research-Proof-of-Concept

概念実証エクスプロイト for CVE-2025-66478、Next.jsにおける安全でないReact Server Componentsのペイロード処理を標的としたもの。認可されたラボテストのための自動ペイロード生成とコマンド実行を含む。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
23ヶ月前未レビュー

CVE-2025-66478-研究・概念実証

概要

このリポジトリには、特定のNext.js / React Server Componentsの設定に影響する脆弱性CVE-2025-66478に関連する研究および概念実証の実装が含まれています。

本プロジェクトは、教育および防御的なセキュリティ目的のために、管理された実験環境で開発されました。

免責事項

このリポジトリは、以下の目的に限定して提供されます。

  • セキュリティ研究
  • 防御テスト
  • 教育目的
  • 許可された実験環境

明示的な許可なくシステムに対してこのコードを使用しないでください。

作者は悪用に対する一切の責任を負いません。


技術概要

この脆弱性により、攻撃者はReact Server Componentsのペイロードを安全でない方法で処理することにより、意図しないコード実行を引き起こす可能性があります。

影響を受けるアプリケーションは、特定の条件下でNode.js内部に到達可能な実行プリミティブを公開する可能性があります。


機能

  • 自動ペイロード生成
  • HTTPリクエスト構築
  • 応答解析
  • 研究指向の実装
  • 実験環境向けのシンプルなコマンド実行ワークフロー

必要条件

  • Python 3.10以上
  • requests

依存関係のインストール:

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
python exploit.py

スクリプトが次の入力を求めます:

  • ターゲットURL
  • 実行するコマンド

研究ノート

このリポジトリは、以下の研究を行いながら開発されました:

  • React Server Components
  • Next.jsの内部構造
  • Node.jsの実行コンテキスト
  • デバッグインターフェース
  • アプリケーションセキュリティ

参考文献

  • Reactドキュメント
  • Next.jsドキュメント
  • Node.jsドキュメント
  • 公開脆弱性情報

ライセンス

MITライセンス

ツールをダウンロード