Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Scan_CVE-2025-55182 — Next.jsアプリケーションを標的としたCVE-2025-55182(React2Shell)の大規模RCEエクスプロイトスクリプト。複数のホストに対する効率的な脆弱性評価のために、ペイロード注入、コマンド実行、出力解析を自動化します。 | Kitploit
ツール/GitHubGitHub/ryanhafid/scan_cve-2025-55182
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubryanhafid/scan_cve-2025-55182

Scan_CVE-2025-55182

Next.jsアプリケーションを標的としたCVE-2025-55182(React2Shell)の大規模RCEエクスプロイトスクリプト。複数のホストに対する効率的な脆弱性評価のために、ペイロード注入、コマンド実行、出力解析を自動化します。

リポジトリを見る
89ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 Mass Payload Attack (React2Shell)

Next.js アプリケーションを標的とした CVE-2025-55182 (React2Shell) 用の修正版 Mass RCE Exploit スクリプトです。

このツールは、pax-k によるオリジナルの PoC スクリプトの修正版です。オリジナルのスクリプトが単一ホストを標的とするのに対し、このバージョンは URL リストからのマススキャンをサポートするように拡張されており、ペイロード注入、コマンド実行、出力解析を自動化して、効率的な脆弱性評価を実現します。

🚀 特徴

  • マスエクスプロイト: ターゲット URL のリストを含むファイル(list.txt)を受け付けます。
  • 自動解析: Next.js のエラーダイジェストから RCE 出力を直接抽出します(HTML/JSON ノイズを除去)。
  • カスタムコマンド: 複数のターゲットに対して任意のシェルコマンドを動的に実行します。
  • 高速 & 軽量: curl、openssl、標準的な bash ユーティリティを使用して構築されています。

🔗 参照 & クレジット

この脆弱性を発見したセキュリティ研究者とチームに深く感謝します:

  • オリジナル Exploit スクリプト: pax-k/react2shell-CVE-2025-55182-full-rce-script に基づいています。
  • 発見者: Lachlan Davidson(脆弱性を発見し、責任を持って開示しました)。
  • 公式 Next.js アドバイザリ: CVE-2025-66478。
  • NVD エントリ: CVE-2025-55182。
  • 脅威インテリジェンス: AWS、Wiz、および実環境での悪用を追跡する他のチームによって検証されています。

📋 前提条件

以下のものがインストールされた Linux 環境(Kali Linux、Ubuntu など)が必要です:

  • bash
  • curl
  • openssl
  • grep & cut

🛠️ インストール

  1. スクリプトをクローンまたはダウンロードします。

  2. スクリプトを実行可能にします:

    chmod +x mass-pwn.sh
    

💻 使用方法

1. ターゲットリストの準備

テキストファイル(例: list.txt)を作成し、ターゲット URL を1行ずつ追加します。プロトコル(http:// または https://)を必ず含めてください。

nano list.txt
形式:

Plaintext

[https://target-one.com](https://target-one.com)
[http://vulnerable-site.net](http://vulnerable-site.net)
[https://testing.corp.local:3000](https://testing.corp.local:3000)
2. エクスプロイトの実行
ターゲットリストファイルと実行したいコマンドを指定してスクリプトを実行します。

構文:

Bash

./mass-pwn.sh <list_file> "<command>"
例:

全ターゲットの現在のユーザーを確認:

Bash

./mass-pwn.sh list.txt "whoami"
ホスト名を確認:

Bash

./mass-pwn.sh list.txt "hostname"
システムファイルの読み取りを試行(脆弱な場合):

Bash

./mass-pwn.sh list.txt "cat /etc/passwd"
⚠️ 法的免責事項
教育目的専用です。

このツールは、セキュリティ研究、許可されたペネトレーションテスト、および教育目的のみのために開発・配布されています。

免責: 作者および貢献者は、このツールの誤用によって生じたいかなる損害、データ損失、サーバー侵害、または法的問題についても責任を負いません。

不正使用の禁止: 所有していない、または明示的な書面によるテスト許可を得ていないシステム、ネットワーク、アプリケーションに対してこのツールを使用しないでください。

法的結果: コンピュータシステムへの不正アクセスは違法であり、法律により罰せられます。あなたは自身の行動と、それによって生じる可能性のある法的結果に対して単独で責任を負います。

このスクリプトを使用することで、これらの条件を理解し、悪意のある目的でこのツールを使用しないことに同意したものとみなされます。
ツールをダウンロード