Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/prowlsec/react2shell
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテストコマンド&コントロール
GitHubprowlsec/react2shell

React2Shell

React Server Components (RSC)を使用したNext.jsアプリケーションに影響を及ぼすCVE-2025-55182およびCVE-2025-66478の発見、検証、悪用のための高度なコマンドラインフレームワーク。

リポジトリを見る
1138ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell – 高度な発見・悪用フレームワーク

CVE-2025-55182 および CVE-2025-66478 に影響を受ける Next.jsアプリケーション 向けの高度な React Server Components (RSC) 脆弱性 スキャナ兼エクスプロイタ です。

このツールは、元のReact2Shellの研究と概念実証を拡張し、自動悪用、WAFバイパス技術、Windowsサポート、マルチスレッドスキャン、運用グレードの信頼性 を導入しています。


🚀 概要

react2shell.py は、React2Shell検出方法論の 高度な進化系 であり、以下の機能を備えています:

  • 高信頼性の脆弱性発見
  • 安全および危険な悪用モード
  • 検出後の自動コマンド実行
  • WAFおよびエッジプロテクションのバイパス
  • Linux および Windows ターゲットのサポート
  • スケーラブルなマルチターゲットスキャン

🧠 動作原理

スキャナは、Next.js React Server Components がサーバーアクションを処理する方法の欠陥を悪用します。

細工された multipart/form-data リクエストにより、サーバー上で実行される制御されたペイロードが注入されます。

デフォルトでは、RCE機能を確認するために害のないコマンドが実行されます。

悪用に成功すると、サーバーサイドのコマンド実行 が確認されます。


🛡 検出・悪用モード

標準モード

  • 決定論的なRCEペイロードを送信します
  • 反映されたレスポンス動作を介して実行を確認します
  • 自動悪用モード

    • 確認された脆弱なターゲットを自動的に悪用します
    • 攻撃者が指定したコマンドを実行します

    有効化:

    root@kitploit:~
    --auto-exploit
    

    🧱 WAFバイパスサポート

    このフレームワークには、以下の目的で設計されたWAF回避技術が含まれています:

    • リクエストボディ検査の回避
    • 一般的なエッジプロテクションのバイパス
    • 強化されたデプロイに対する信頼性の向上

    有効化:

    root@kitploit:~
    --waf-bypass
    

    🪟 Windowsターゲットサポート

    WindowsベースのNext.jsデプロイメントにはPowerShellペイロードを使用します:

    root@kitploit:~
    -w / --windows
    

    📦 必要条件

    Python 3.9+

    requests

    tqdm

    依存関係のインストール:

    root@kitploit:~
    pip install -r requirements.txt
    

    🔧 使用方法

    root@kitploit:~
    usage: react2shell.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-w] [-t THREADS]
                   [--timeout TIMEOUT] [--no-ssl-verify] [--waf-bypass]
                   [--auto-exploit] [-o OUTPUT] [-v]
    
    高度なReact2Shellスキャナ兼エクスプロイタ - ProwlSec
    

    ⚙️ オプション

    オプション説明
    -h, --helpヘルプメッセージを表示
    -u, --url URL単一ターゲットURL
    -l, --list LISTターゲットリストを含むファイル
    -c, --command COMMAND実行するコマンド(デフォルト: id)
    -w, --windowsWindowsシステムをターゲット(PowerShellペイロード)
    -t, --threads THREADS同時スレッド数
    --timeout TIMEOUTリクエストタイムアウト(秒)
    --no-ssl-verifySSL証明書の検証を無効化
    --waf-bypassWAFバイパス技術を有効化
    --auto-exploit脆弱なターゲットを自動的に悪用
    -o, --output OUTPUT結果の出力ファイル
    -v, --verbose詳細出力

    🧪 使用例 単一ターゲットのスキャン

    root@kitploit:~
    python3 react2shell.py -u https://example.com
    

    複数ターゲットのスキャン

    root@kitploit:~
    python3 react2shell.py -l targets.txt
    

    カスタムコマンドの実行

    root@kitploit:~
    python3 react2shell.py -u https://example.com -c "whoami"
    

    脆弱なターゲットの自動悪用

    root@kitploit:~
    python3 react2shell.py -l targets.txt --auto-exploit
    

    Windowsターゲット

    root@kitploit:~
    python3 react2shell.py -u https://example.com -w -c "whoami"
    

    WAFバイパスの有効化

    root@kitploit:~
    python3 react2shell.py -u https://example.com --waf-bypass
    

    結果の保存

    root@kitploit:~
    python3 react2shell.py -l targets.txt -o results.json
    

    📤 出力

    • 脆弱なターゲットが端末に表示されます
    • -o を使用すると、結果がファイルに保存されます
    • 出力には悪用ステータスと実行結果が含まれます

    🧾 クレジットと帰属

    元のRCE概念実証

    @maple3142

    この研究の基盤となった元のReact Server Components RCE PoCです。

    研究への貢献

    Assetnote Security Research Team (Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah)

    xEHLE_ — レスポンスヘッダーリフレクションに関する洞察

    Nagli

    高度なフレームワークと悪用エンジン

    ProwlSec

    完全な再設計、自動悪用ロジック、WAFバイパス技術、Windowsサポート、スケーラブルなスキャンアーキテクチャ。

    ⚠️ 免責事項

    このツールは、許可されたセキュリティテスト、研究、教育目的のみを対象としています。 明示的な許可なくシステムに対して不正に使用することは違法かつ非倫理的です。

    🔗 研究参考文献

    High-Fidelity Detection Mechanism for RSC Next.js RCE: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

    ツールをダウンロード