Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nomorebreach/poc-cve-2025-55182
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHubnomorebreach/poc-cve-2025-55182

POC-CVE-2025-55182

CVE-2025-55182 React2Shell の POC

リポジトリを見る
9ヶ月前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NoMoreBreach アドバイザリ: React2Shell (CVE-2025-55182)

深刻度: 重大 (CVSS 10.0) 脆弱性タイプ: デシリアライゼーションによるリモートコード実行 (RCE) ステータス: パッチ適用済み (2025年12月3日) アドバイザリソース: NoMoreBreach.com


概要

NoMoreBreach の研究チームは、React Server Components (RSC) における重大な脆弱性を強調しています。正式には CVE-2025-55182 として追跡されているこの欠陥は、脆弱なバージョンの React/Next.js を実行しているサーバー上で、未認証のリモートコード実行を可能にします。

お使いのインフラが RSC をサポートしている場合 — Server Actions を明示的に使用していなくても — 脆弱です。

🔍 技術的影響

この脆弱性は、react-server-dom-* パッケージのシリアライゼーション層に存在します。攻撃者は悪意のある HTTP リクエストを細工できます。サーバーで処理されると、このリクエストは認証チェックをバイパスして任意のコマンドを実行します。

影響を受けるパッケージ:

  • react-server-dom-webpack (v19.0.0 - v19.2.0)
  • react-server-dom-parcel (v19.0.0 - v19.2.0)
  • react-server-dom-turbopack (v19.0.0 - v19.2.0)

影響を受けるフレームワーク:

  • Next.js
  • Waku
  • React Router (RSC experimental)
  • あらゆる RSC のカスタム実装

🛠️ 修復戦略

ツールをダウンロード

回避策はありません。パッチの適用が必須です。

Next.js 環境の場合

ただちに、お使いのメジャーリリースに対応するパッチバージョンへアップグレードしてください:

バージョンライン必要なパッチ
Next.js 16.0.xv16.0.7
Next.js 15.5.xv15.5.7
Next.js 15.4.xv15.4.8
Next.js 15.3.xv15.3.6
Next.js 15.2.xv15.2.6
Next.js 15.1.xv15.1.9
Next.js 15.0.xv15.0.5

手動 / カスタム実装の場合

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-webpack@latest