
Next.jsアプリケーションにおける**React Server Components Remote Code Execution (RCE)**脆弱性(CVE-2025-55182)を検出・実証するためのスタンドアロンGUIツール。
開発者: SainiON Hacks
React Server Components のリモートコード実行 (RCE) 脆弱性 (CVE-2025-55182) を検出・デモするためのスタンドアロン GUI ツールです。Next.js アプリケーション向け。
ツールの解説とデモの全貌は私の YouTube チャンネルでご覧いただけます: SainiON Hacks を購読する
本ツールは "React2Shell" エクスプロイトプロセスを自動化します。セキュリティ研究者は複雑なスクリプトを書いたり HTTP ヘッダーを手動で操作したりせずに、Next.js アプリケーションがリモートコード実行に対して脆弱かどうかをテストできます。
動作の仕組み:
multipart/form-data ペイロードを構築します。whoami) の出力を表示します。.exe ファイル。SainiON_Scanner.exe ファイルを入手します。http://localhost:3000)。id または whoami)。これは攻撃をシミュレートするセキュリティツールであるため:
このツールは教育および研究目的でのみ提供されます。
著者 SainiON Hacks は、本ツールの誤用について一切の責任を負いません。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。適用されるすべての地域、州、連邦法を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムの誤用や損害についても責任を負いません。