
React Server Components (RSC)を使用したNext.jsアプリケーションに影響を及ぼすCVE-2025-55182およびCVE-2025-66478の発見、検証、悪用のための高度なコマンドラインフレームワーク。
CVE-2025-55182 および CVE-2025-66478 に影響を受ける Next.jsアプリケーション 向けの高度な React Server Components (RSC) 脆弱性 スキャナ兼エクスプロイタ です。
このツールは、元のReact2Shellの研究と概念実証を拡張し、自動悪用、WAFバイパス技術、Windowsサポート、マルチスレッドスキャン、運用グレードの信頼性 を導入しています。
react2shell.py は、React2Shell検出方法論の 高度な進化系 であり、以下の機能を備えています:
スキャナは、Next.js React Server Components がサーバーアクションを処理する方法の欠陥を悪用します。
細工された multipart/form-data リクエストにより、サーバー上で実行される制御されたペイロードが注入されます。
デフォルトでは、RCE機能を確認するために害のないコマンドが実行されます。
悪用に成功すると、サーバーサイドのコマンド実行 が確認されます。
有効化:
--auto-exploit
🧱 WAFバイパスサポート
このフレームワークには、以下の目的で設計されたWAF回避技術が含まれています:
有効化:
--waf-bypass
🪟 Windowsターゲットサポート
WindowsベースのNext.jsデプロイメントにはPowerShellペイロードを使用します:
-w / --windows
📦 必要条件
Python 3.9+
requests
tqdm
依存関係のインストール:
pip install -r requirements.txt
🔧 使用方法
usage: react2shell.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-w] [-t THREADS]
[--timeout TIMEOUT] [--no-ssl-verify] [--waf-bypass]
[--auto-exploit] [-o OUTPUT] [-v]
高度なReact2Shellスキャナ兼エクスプロイタ - ProwlSec
⚙️ オプション
🧪 使用例 単一ターゲットのスキャン
python3 react2shell.py -u https://example.com
複数ターゲットのスキャン
python3 react2shell.py -l targets.txt
カスタムコマンドの実行
python3 react2shell.py -u https://example.com -c "whoami"
脆弱なターゲットの自動悪用
python3 react2shell.py -l targets.txt --auto-exploit
Windowsターゲット
python3 react2shell.py -u https://example.com -w -c "whoami"
WAFバイパスの有効化
python3 react2shell.py -u https://example.com --waf-bypass
結果の保存
python3 react2shell.py -l targets.txt -o results.json
📤 出力
🧾 クレジットと帰属
元のRCE概念実証
@maple3142
この研究の基盤となった元のReact Server Components RCE PoCです。
研究への貢献
Assetnote Security Research Team (Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah)
xEHLE_ — レスポンスヘッダーリフレクションに関する洞察
Nagli
高度なフレームワークと悪用エンジン
ProwlSec
完全な再設計、自動悪用ロジック、WAFバイパス技術、Windowsサポート、スケーラブルなスキャンアーキテクチャ。
⚠️ 免責事項
このツールは、許可されたセキュリティテスト、研究、教育目的のみを対象としています。 明示的な許可なくシステムに対して不正に使用することは違法かつ非倫理的です。
🔗 研究参考文献
High-Fidelity Detection Mechanism for RSC Next.js RCE: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478
| オプション | 説明 |
|---|
| -h, --help | ヘルプメッセージを表示 |
| -u, --url URL | 単一ターゲットURL |
| -l, --list LIST | ターゲットリストを含むファイル |
| -c, --command COMMAND | 実行するコマンド(デフォルト: id) |
| -w, --windows | Windowsシステムをターゲット(PowerShellペイロード) |
| -t, --threads THREADS | 同時スレッド数 |
| --timeout TIMEOUT | リクエストタイムアウト(秒) |
| --no-ssl-verify | SSL証明書の検証を無効化 |
| --waf-bypass | WAFバイパス技術を有効化 |
| --auto-exploit | 脆弱なターゲットを自動的に悪用 |
| -o, --output OUTPUT | 結果の出力ファイル |
| -v, --verbose | 詳細出力 |