Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/saturate/cve-2025-55183
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティシークレット検出
GitHubsaturate/cve-2025-55183

CVE-2025-55183

CVE-2025-55183 のシークレットマイナー

リポジトリを見る
239ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55183

React Server Functions のソースコード露出脆弱性のスキャナーです。

これは何ですか?

CVE-2025-55183: React 19.0.0-19.2.1 の Server Actions が悪用されると、ハードコードされたシークレット、API キー、データベース認証情報を含む完全なソースコードが露出する可能性があります。

参考:

  • https://github.com/facebook/react/commit/894bc73cb493487c48d57f4508e6278db58e673a
  • https://vercel.com/kb/bulletin/security-bulletin-cve-2025-55184-and-cve-2025-55183

使い方

root@kitploit:~
cd scanner
cargo build --release

# 単一URLのスキャン
scanner --url https://example.com

# ファイル内の複数URLをスキャン
scanner --file urls.txt

オプション:

root@kitploit:~
--url, -u       対象URL
--file, -f      URLリストファイル(1行1URL)
--output, -o    出力ディレクトリ(デフォルト: scan-results)
--cookies, -c   認証クッキー
--timeout, -t   リクエストタイムアウト(秒)(デフォルト: 30)
--verbose, -v   詳細出力
--save-all, -a  すべてのレスポンスを保存

テスト

root@kitploit:~
# 脆弱なアプリケーションを起動
cd vulnerable-app
npm install
npm run dev

# スキャン
cd scanner
scanner --url http://localhost:4444 -v

仕組み

  1. 対象ページから Server Action ID を抽出
  2. ["$F1"] ペイロードと Next-Action ヘッダーを含む POST リクエストを送信
  3. React が Server Action を文字列化し、完全なソースコードが露出
  4. レスポンス内の秘密情報(API キー、データベースURL、認証情報など)を検出
ツールをダウンロード