Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-Scanner — Next.jsアプリケーションにおける**React Server Components Remote Code Execution (RCE)**脆弱性(CVE-2025-55182)を検出・実証するためのスタンドアロンGUIツール。 | Kitploit
ツール/GitHubGitHub/sainionhacks/cve-2025-55182-scanner
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsainionhacks/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Next.jsアプリケーションにおける**React Server Components Remote Code Execution (RCE)**脆弱性(CVE-2025-55182)を検出・実証するためのスタンドアロンGUIツール。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
28ヶ月前未レビュー

🛡️ CVE-2025-55182 スキャナー (React2Shell)

Platform License Status

開発者: SainiON Hacks

React Server Components のリモートコード実行 (RCE) 脆弱性 (CVE-2025-55182) を検出・デモするためのスタンドアロン GUI ツールです。Next.js アプリケーション向け。

image

📺 デモとチュートリアル

ツールの解説とデモの全貌は私の YouTube チャンネルでご覧いただけます: SainiON Hacks を購読する


📖 このツールについて

本ツールは "React2Shell" エクスプロイトプロセスを自動化します。セキュリティ研究者は複雑なスクリプトを書いたり HTTP ヘッダーを手動で操作したりせずに、Next.js アプリケーションがリモートコード実行に対して脆弱かどうかをテストできます。

動作の仕組み:

  1. 悪意のある multipart/form-data ペイロードを構築します。
  2. 特定のガジェットチェーンを React "Flight" プロトコルに注入します。
  3. サーバーの応答をキャプチャし、コマンド (例: whoami) の出力を表示します。

✨ 機能

  • インストール不要: ポータブルな .exe ファイル。
  • ユーザーフレンドリーなインターフェース: ダークモード対応のシンプルな GUI。
  • リアルタイム出力: コマンド結果をログウィンドウに直接表示。
  • スレッド化されたスキャン: スキャン実行中もツールは応答性を維持。
  • 自動補正: URL フォーマットを自動で処理。

🚀 実行方法

  1. ダウンロード: SainiON_Scanner.exe ファイルを入手します。
  2. 起動: ファイルをダブルクリックしてツールを起動します。
  3. 設定:
    • ターゲット URL: ターゲットの完全な URL を入力します (例: http://localhost:3000)。
    • コマンド: 実行するシステムコマンドを入力します (デフォルトは id または whoami)。
  4. スキャン: 「ペイロードを実行」 をクリックします。
  5. 結果: 下部の黒いコンソールウィンドウでコマンドの出力を確認します。

⚠️ トラブルシューティング / アンチウイルス

これは攻撃をシミュレートするセキュリティツールであるため:

  • Windows Defender や他のアンチウイルスソフトが脅威として検出する可能性があります。
  • 解決策: ファイルを「許可」するか、アンチウイルスの除外リストに追加して実行してください。

⚠️ 免責事項

このツールは教育および研究目的でのみ提供されます。

著者 SainiON Hacks は、本ツールの誤用について一切の責任を負いません。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。適用されるすべての地域、州、連邦法を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムの誤用や損害についても責任を負いません。


🤝 連絡先

  • YouTube: SainiON Hacks
ツールをダウンロード