Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-React2Shell-RCE-POC — このリポジトリは、Flight プロトコルを使用した Next.js React Server Components (RSC) におけるデシリアライゼーション動作に関する研究を文書化しています。特定のビルドにおいて、不正な形式の multipart ボディと Server Action リクエスト処理が組み合わさることで、プロトタイプの走査と実行プリミティブにつながる可能性があることに焦点を当てています。 | Kitploit
ツール/GitHubGitHub/rat5ak/cve-2025-55182-react2shell-rce-poc
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubrat5ak/cve-2025-55182-react2shell-rce-poc

CVE-2025-55182-React2Shell-RCE-POC

このリポジトリは、Flight プロトコルを使用した Next.js React Server Components (RSC) におけるデシリアライゼーション動作に関する研究を文書化しています。特定のビルドにおいて、不正な形式の multipart ボディと Server Action リクエスト処理が組み合わさることで、プロトタイプの走査と実行プリミティブにつながる可能性があることに焦点を当てています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
318ヶ月前未レビュー

CVE-2025-55182 - React2Shell RCE

このリポジトリは、CVE-2025-55182(別名 React2Shell)に関する調査を文書化したものです。これは、React Server Components(RSC)と、RSC Flight プロトコルを組み込んだフレームワーク(特に Next.js App Router)における重大な安全でない逆シリアル化の脆弱性です。

ここでは、不正な形式の RSC / Flight ペイロードと Server Function(Server Action)処理が組み合わさることで、サーバー上で攻撃者が制御する JavaScript が実行される可能性に焦点を当てています。

この資料は、防御的な理解、管理されたラボ環境での再現、および文書化を目的としています。すぐに使えるエクスプロイトツールキットではありません。所有しているシステム、または評価するための明示的な書面による許可を得たシステムに対してのみテストしてください。


影響を受けるソフトウェアとバージョン

React RSC(CVE-2025-55182)

中核となるバグは、サーバー側の RSC Flight 実装にあります。影響を受ける npm パッケージとバージョンは次のとおりです:

脆弱なパッケージとバージョン(Vulert)

  • react-server-dom-webpack

    • 19.0.0
    • 19.1.0
    • 19.1.1
    • 19.2.0
  • react-server-dom-parcel

    • 19.0.0
    • 19.1.0
    • 19.1.1
    • 19.2.0
  • react-server-dom-turbopack

    • 19.0.0
    • 19.1.0
    • 19.1.1
    • 19.2.0

修正済みバージョン(React アドバイザリによる)(Vulert)

  • 19.0.1
  • 19.1.2
  • 19.2.1

React 19 で RSC と脆弱なパッケージのいずれかを使用しているアプリケーションは、Server Functions を明示的に定義していない場合でも、アップグレードされるまで影響を受けるものとして扱う必要があります。


Next.js(CVE-2025-66478)

Next.js は、App Router を使用する際に脆弱な RSC 実装を継承します。この問題は Next.js では CVE-2025-66478 として追跡され、CVSS 10.0 と評価されています。(SOCRadar® Cyber Intelligence Inc.)

脆弱な Next.js バージョン(App Router)

  • React 19 RSC を使用するすべてのビルド:

    • 次のバージョンより前の next 15.x:

      • 15.0.5
      • 15.1.9
      • 15.2.6
      • 15.3.6
      • 15.4.8
      • 15.5.7
    • 16.0.7 より前の next 16.x

    • 14.3.0-canary.77 以降の Canary ビルド、および修正が適用される前のそれ以降の Canary リリース

実際には、これは次のことを意味します:

  • App Router を使用する Next.js 15 および 16 は、上記の修正バージョンに到達するまで影響を受けます。
  • App Router と React 19 を使用するデフォルトの create-next-app プロジェクトは、更新されない限り対象となります。

この CVE の影響を受けないもの(ベンダーのガイダンスによる)(Black Kite)

  • Next.js Pages Router アプリケーション
  • React 19 RSC スタックを使用しない安定版の Next.js 13 および 14
  • Edge Runtime、およびサーバーコンポーネントを使用しない純粋なクライアントサイドの React

その他のフレームワークとエコシステム

脆弱な RSC パッケージを同梱するフレームワークやバンドラーは、影響を受ける可能性があります。現在リストされているエコシステムには以下が含まれます:(Vulert)

  • React Router RSC プレビュービルド
  • RSC を使用する RedwoodJS / Redwood SDK
  • Waku
  • @parcel/rsc
  • @vitejs/plugin-rsc
  • React 19 上に構築されたその他の RSC 統合

スタックが React 19 と脆弱な react-server-dom-* パッケージのいずれかを使用している場合、反証がない限り影響を受けると想定してください。


悪用条件

公開アドバイザリとベンダーの解説に基づくと、悪用には次の特徴があります:(Vulert)

  • 認証

    • 一般的なデプロイでは認証なし
    • Server Function エンドポイントが公開されている場合、有効なユーザーセッションは不要
  • 設定

    • RSC が有効で、脆弱な react-server-dom-* パッケージを使用している React 19
    • RSC Flight ペイロードを処理する公開された Server Function または Server Action エンドポイント
    • Next.js では、脆弱なバージョン範囲の React 19 で App Router を使用していること
    • 開発者が child_process.exec などの明示的な危険なサーバー関数を自分で定義する必要はない
  • ネットワーク露出

    • RSC Flight リクエストを受け入れる HTTP(S) エンドポイントはすべて標的になり得る
    • クラウドスキャンによると、インターネットに公開された Next.js RSC エンドポイントの大部分が対象範囲内です(CyberInsider)
  • 攻撃フロー(概要)

    • Server Function エンドポイントに単一の細工された HTTP リクエストを送信する
    • リクエストには、RSC の逆シリアル化の不変条件を破る不正な形式の Flight ペイロードが含まれる
    • 安全でないデコードにより、攻撃者が制御するデータがサーバー上で実行可能な JavaScript として扱われる
    • 結果として、アプリケーションの権限で Node.js プロセス内で任意のコード実行が発生する

CVSS 3.1 の評価では、次のように説明されています:

  • 攻撃元区分(Attack Vector): Network
  • 攻撃条件の複雑さ(Attack Complexity): Low
  • 必要な特権レベル(Privileges Required): None
  • ユーザーインタラクション(User Interaction): None
  • スコープ(Scope): Changed
  • 影響(Impact): 機密性、完全性、可用性に対して高(0xpthree.gitbook.io)

ラボで観察された動作のまとめ

管理されたテスト環境で、脆弱なバージョンと RSC 有効構成を使用して、研究者とベンダーは次のことを報告しています:(SOCRadar® Cyber Intelligence Inc.)

  • 正しく標的を設定した Server Function エンドポイントを使用した場合、エクスプロイト試行の信頼性が高い
  • React RSC サーバーコンテキスト内での攻撃者が提供した JavaScript の実行に成功
  • 概念実証(PoC)研究では、標準的な Node.js プリミティブを介して任意のコマンド実行に連鎖させることが可能
  • コード実行が達成されると、アプリケーションデータと環境変数が完全に侵害される
ツールをダウンロード