Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React4Shell — React2Shell RCE脆弱性(CVE-2025-55182)のエクスプロイトコード。React Server Components 19.0.0-19.2.0に影響します。安全でないデシリアライゼーションを悪用し、認証なしのリモートコード実行を実現します。 | Kitploit
ツール/GitHubGitHub/s3cr3t-sdn/react4shell
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubs3cr3t-sdn/react4shell

React4Shell

React2Shell RCE脆弱性(CVE-2025-55182)のエクスプロイトコード。React Server Components 19.0.0-19.2.0に影響します。安全でないデシリアライゼーションを悪用し、認証なしのリモートコード実行を実現します。

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell Exploit

React Server Components (RSC) / Next.js のリモートコード実行脆弱性に対する概念実証 (PoC) です。

説明

React Server Components バージョン 19.0.0、19.1.0、19.1.1、19.2.0 には、認証前のリモートコード実行脆弱性が存在します。これには、react-server-dom-parcel、react-server-dom-turbopack、react-server-dom-webpack の各パッケージが含まれます。脆弱なコードは、HTTP リクエストから Server Function エンドポイントへのペイロードを安全でない方法でデシリアライズします。

免責事項

⚠️ 警告:このツールは認可されたセキュリティテスト専用です。

  • このツールは、自分が所有しているか、明示的な書面による許可を得たシステムでのみ使用してください。
  • コンピュータシステムへの不正アクセスは違法です。
  • テストは自己責任で行ってください。
  • 著者は、誤用や損害について一切の責任を負いません。

必要条件

  • Go 1.16 以降

インストール

root@kitploit:~
go build -o exploit exploit.go

または直接実行:

root@kitploit:~
go run exploit.go

使用方法

root@kitploit:~
./exploit -u <URL> -c <command>

オプション

  • -u - ターゲット URL(必須)
  • -c - 実行するコマンド(デフォルト: id)

例

root@kitploit:~
# 基本的な使用法
./exploit -u https://vulnerable -c "whoami"

# 別のコマンドを実行
./exploit -u https://vulnerable -c "ls -la"

# go で直接実行
go run exploit.go -u https://vulnerable -c "pwd"

スクリーンショット

PoC

出力

このツールは以下を出力します:

  • HTTP ステータスコード
  • コマンド実行結果(成功した場合)

参考文献

  • FortiGuard 脅威シグナルレポート - React2Shell RCE 脆弱性
  • CVE-2025-55182 - NVD
ツールをダウンロード