Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell-lab — React2shell 脆弱性ラボ (CVE-2025-55182) | Kitploit
ツール/GitHubGitHub/pwnxpl0it/react2shell-lab
脆弱性分析ウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHubpwnxpl0it/react2shell-lab

react2shell-lab

React2shell 脆弱性ラボ (CVE-2025-55182)

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell 脆弱性ラボ

これは、CVE-2025-55182 および CVE-2025-66478 (React Server Components RCE) をテストするための、意図的に脆弱にした Next.js アプリケーションです。

⚠️ 警告: このアプリケーションは意図的に脆弱です。隔離されたラボ環境でのみ使用してください。

脆弱性の詳細

  • CVE-2025-55182 / CVE-2025-66478: Next.js React Server Components におけるリモートコード実行
  • 影響を受けるバージョン: React Server Components および Server Actions が有効な Next.js
  • 攻撃ベクトル: Server Actions エンドポイントを介した悪意のある RSC ペイロードの操作

このラボの内容:

  • Next.js 15.0.3 (脆弱なバージョン) と React 19.0.0-rc-66855b96-20241106
  • セキュリティ緩和策は適用されていません

はじめに

Docker で実行する (推奨)

  1. Docker イメージをビルドします:

    root@kitploit:~
    docker build -t react2shell-lab .
    
  2. コンテナを実行します:

    root@kitploit:~
    docker run -p 3000:3000 --name react2shell-lab react2shell-lab
    
  3. アプリケーションにアクセスします: Web ブラウザで http://localhost:3000 を開きます。

ローカルで実行する

まず、依存関係をインストールします:

root@kitploit:~
npm install

次に開発サーバーを実行します:

root@kitploit:~
npm run dev

ブラウザで http://localhost:3000 を開き、結果を確認します。

セキュリティに関する注意事項

  • これは ラボ環境のみ です
  • 本番環境にデプロイしないでください
  • 隔離された Docker コンテナまたは VM で使用してください
  • 教育目的および許可されたセキュリティテスト専用です

詳細情報

脆弱性について:

  • CVE-2025-55182 の詳細
  • React Server Components のセキュリティ

Next.js について:

Next.js についてさらに学ぶには、以下のリソースを参照してください:

  • Next.js ドキュメント - Next.js の機能と API について学べます。
  • Learn Next.js - インタラクティブな Next.js チュートリアルです。
ツールをダウンロード