Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell — 隔離されたDockerラボとCVE-2025-55182用の静的スキャナー。脆弱性のある/パッチ適用済みのNext.jsビルドと、RSC FlightデシリアライゼーションのPoC検証を備えています。 | Kitploit
ツール/GitHubGitHub/phanhoangkhang/react2shell
静的分析脆弱性スキャナー動的分析 (サンドボックス)脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育ラボと実践
GitHubphanhoangkhang/react2shell

React2Shell

隔離されたDockerラボとCVE-2025-55182用の静的スキャナー。脆弱性のある/パッチ適用済みのNext.jsビルドと、RSC FlightデシリアライゼーションのPoC検証を備えています。

2日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Docker ラボ & 検出スキャナ & PoC 検証: React2Shell (CVE-2025-55182)

免責事項: このリポジトリとその PoC 成果物は、隔離されたラボ環境内での教育、研究、および防御的セキュリティデモンストレーションの目的でのみ作成されています。外部システムに対する許可のないテストは固く禁止されています。


1. プロジェクトガバナンスと認可境界

プロジェクトの目的

このリポジトリは、React Server Components (RSC) Flight Protocol の逆シリアル化の脆弱性(一般に React2Shell / CVE-2025-55182 と呼ばれます)を分析、悪用、および対策の検証を行うための、再現可能なデュアルコンテナ Docker 環境を提供します。このラボは、パッチ未適用の Next.js ビルドに対する攻撃後の影響を実証し、パッチ適用済みビルドでの対策効果を証明します。

ターゲット

  • スコープ内ターゲット:
    • http://127.0.0.1:3001 (react2shell-vulnerable コンテナ)
    • http://127.0.0.1:3002 (react2shell-patched コンテナ)
  • スコープ外: 外部ドメイン、パブリックネットワークインターフェース、ホストマシンのオペレーティングシステム、クラウドインフラストラクチャはすべて対象外です。

ラボの安全対策

  • ネットワーク分離: すべてのコンテナは、外部へのインターネットルーティングが無効 (internal: true) のプライベート Docker ブリッジネットワーク内で実行されます。
  • ループバックバインド: 公開ポートは 127.0.0.1 (localhost) に厳密にバインドされており、外部 LAN からのアクセスを防ぎます。
  • ダミーシークレット: データ漏えいテストには、機密データの露出を防ぐため、模擬認証情報 (DUMMY_SECRET=LAB_VULNERABLE_SECRET_DO_NOT_USE_12345) を使用します。

2. 環境セットアップと操作手順

前提条件

  • Docker Desktop (エンジン 24.0.0+、Compose v2.20.0+)
  • Python (3.8+ — 基本自動化には標準ライブラリのみ)
  • cURL (WSL、Linux、または PowerShell 組み込み)

インストール

リポジトリをクローンし、ローカル環境を確認します:

root@kitploit:~
git clone https://github.com/PhanHoangKhang/React2Shell.git

ラボの起動

lab/ ディレクトリに移動し、デュアルビルドの両コンテナを初期化します:

root@kitploit:~
cd lab
docker-compose up -d --build
cd ..

脆弱性検出

両方のラボで検出スキャナを実行します:

1. パッチ適用済みラボをスキャン

root@kitploit:~
python src/react2shell_scanner.py lab/patched

2. 脆弱なラボをスキャン

root@kitploit:~
python src/react2shell_scanner.py lab/vulnerable

ラボの停止

root@kitploit:~
cd lab
docker-compose stop
cd ..

動的エクスプロイトと検証 (PoC)

エクスプロイト検証テストを実行し、データ漏えいの成果物を確認するには、詳細なステップバイステップの PoC ガイドを参照してください:

👉 PoC & 脆弱性検証ガイドを参照 (poc_reference.md)

3. 依存関係、ロックファイル形式、バージョン規則

依存関係マトリックス

ロックファイル選択とバージョン規則のソース

  • 選択したロックファイル形式: NPM package-lock.json (v3 形式)。静的スキャナは、正確な検出のために packages["node_modules/next"] 内の解決済み依存関係ツリーの解析を優先します。
  • バージョン規則のソース: CVE-2025-55182 の規則定義は、公式の Next.js セキュリティアドバイザリに由来し、すべての Next.js バージョン < 15.0.3 (15.0.0-rc ビルドを含む) を RSC Flight Protocol の逆シリアル化に対して脆弱とマークしています。

PoC ソースと参照コミット

  • PoC ソース: 公開された React Server Components (RSC) Flight Chunk デシリアライゼーションガジェットに関する研究に由来します。
ツールをダウンロード
ターゲットサービスフレームワーク / パッケージインストール済みバージョンロックファイル形式
脆弱なターゲット (:3001)Next.js15.0.0-rc.1package-lock.json (ロックファイルバージョン 3)
React / React-DOM19.0.0-rc-65a56d0e-20241020NPM レジストリリリース
パッチ適用済みターゲット (:3002)Next.js15.0.3 (安定版)package-lock.json (ロックファイルバージョン 3)
React / React-DOM19.0.0 (安定版)NPM レジストリリリース