
Next.jsアプリケーションを標的としたCVE-2025-55182(React2Shell)の大規模RCEエクスプロイトスクリプト。複数のホストに対する効率的な脆弱性評価のために、ペイロード注入、コマンド実行、出力解析を自動化します。
Next.js アプリケーションを標的とした CVE-2025-55182 (React2Shell) 用の修正版 Mass RCE Exploit スクリプトです。
このツールは、pax-k によるオリジナルの PoC スクリプトの修正版です。オリジナルのスクリプトが単一ホストを標的とするのに対し、このバージョンは URL リストからのマススキャンをサポートするように拡張されており、ペイロード注入、コマンド実行、出力解析を自動化して、効率的な脆弱性評価を実現します。
list.txt)を受け付けます。curl、openssl、標準的な bash ユーティリティを使用して構築されています。この脆弱性を発見したセキュリティ研究者とチームに深く感謝します:
以下のものがインストールされた Linux 環境(Kali Linux、Ubuntu など)が必要です:
bashcurlopensslgrep & cutスクリプトをクローンまたはダウンロードします。
スクリプトを実行可能にします:
chmod +x mass-pwn.sh
テキストファイル(例: list.txt)を作成し、ターゲット URL を1行ずつ追加します。プロトコル(http:// または https://)を必ず含めてください。
nano list.txt
形式:
Plaintext
[https://target-one.com](https://target-one.com)
[http://vulnerable-site.net](http://vulnerable-site.net)
[https://testing.corp.local:3000](https://testing.corp.local:3000)
2. エクスプロイトの実行
ターゲットリストファイルと実行したいコマンドを指定してスクリプトを実行します。
構文:
Bash
./mass-pwn.sh <list_file> "<command>"
例:
全ターゲットの現在のユーザーを確認:
Bash
./mass-pwn.sh list.txt "whoami"
ホスト名を確認:
Bash
./mass-pwn.sh list.txt "hostname"
システムファイルの読み取りを試行(脆弱な場合):
Bash
./mass-pwn.sh list.txt "cat /etc/passwd"
⚠️ 法的免責事項
教育目的専用です。
このツールは、セキュリティ研究、許可されたペネトレーションテスト、および教育目的のみのために開発・配布されています。
免責: 作者および貢献者は、このツールの誤用によって生じたいかなる損害、データ損失、サーバー侵害、または法的問題についても責任を負いません。
不正使用の禁止: 所有していない、または明示的な書面によるテスト許可を得ていないシステム、ネットワーク、アプリケーションに対してこのツールを使用しないでください。
法的結果: コンピュータシステムへの不正アクセスは違法であり、法律により罰せられます。あなたは自身の行動と、それによって生じる可能性のある法的結果に対して単独で責任を負います。
このスクリプトを使用することで、これらの条件を理解し、悪意のある目的でこのツールを使用しないことに同意したものとみなされます。