Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
react2shell-scanner — 対象のWebサービス上でCVE-2025-55182およびCVE-2025-66478の存在を検出するスキャナー。 | Kitploit
ツール/GitHubGitHub/shield-cyber/react2shell-scanner
脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubshield-cyber/react2shell-scanner

react2shell-scanner

対象のWebサービス上でCVE-2025-55182およびCVE-2025-66478の存在を検出するスキャナー。

リポジトリを見る
1149ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell脆弱性スキャナー

React Server Components(RSC)およびNext.jsのリモートコード実行脆弱性(CVE-2025-55182 & CVE-2025-66478)を検出するための、安全で非侵襲的なスキャナーです。

概要

このスキャナーは、React Server ComponentsおよびNext.jsを使用するアプリケーションに影響を与えるReact2Shell脆弱性に対して、組織のWebサービスが脆弱かどうかを特定するのに役立ちます。この脆弱性により、攻撃者は特別に細工されたmultipartフォームデータを通じてリモートコード実行を達成できます。

重要: このスキャナーは安全なサイドチャネル検出方法のみを使用し、対象システム上でコードを実行しません。

機能

  • 安全な検出方法

    • 不正なペイロードを使用したサイドチャネル検出
    • コードを実行せずに脆弱なRSCパーシングを検出
    • 本番環境でのライブシステムテストに安全
  • 柔軟なスキャンオプション

    • 単一URLまたはファイルからの一括スキャン
    • マルチスレッドによる並行スキャン
    • カスタムパステスト(例: /_next、/api)
    • カスタムヘッダーサポート
  • 出力オプション

    • カラー対応のターミナル出力
    • 脆弱なホストのJSONエクスポート
    • 詳細な分析のためのVerboseモード
    • 自動化のためのQuietモード

インストール

要件

  • Python 3.9以上
  • pipパッケージマネージャー

依存関係のインストール

pip install -r requirements.txt

または手動でインストール:

pip install requests tqdm urllib3

使用方法

基本スキャン

単一のURLをスキャン:

python scanner.py -u https://example.com

ファイルから複数のホストをスキャン:

python scanner.py -l hosts.txt

高度なオプション

カスタムパスでスキャン:

python scanner.py -u https://example.com --path /_next --path /api

ファイルからパスを読み込んでスキャン:

python scanner.py -u https://example.com --path-file paths.txt

カスタムヘッダー:

python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "X-Custom: value"

マルチスレッドスキャン:

python scanner.py -l hosts.txt -t 20

結果をJSONにエクスポート:

python scanner.py -l hosts.txt -o results.json

すべての結果をエクスポート(非脆弱なホストも含む):

python scanner.py -l hosts.txt -o results.json --all-results

出力制御

Verboseモード(すべてのホストの詳細を表示):

python scanner.py -l hosts.txt -v

Quietモード(脆弱なホストのみ表示):

python scanner.py -l hosts.txt -q

色を無効化:

python scanner.py -l hosts.txt --no-color

入力ファイル形式

ホストファイル(hosts.txt)

1行に1ホストを指定します。#で始まる行は無視されます。

https://example.com
http://test.example.org
another-site.com
# This is a comment

パスファイル(paths.txt)

1行に1パスを指定します。パスに/が含まれていない場合は、自動的に先頭に付加されます。

/_next
/api
/actions
# Comment lines are ignored

コマンドラインオプション

オプション説明
-u, --url URLスキャンする単一のURL
-l, --list FILEスキャンするホストの一覧を含むファイル
-t, --threads N同時実行スレッド数(デフォルト: 10)
--timeout Nリクエストタイムアウト(秒)(デフォルト: 10)
-o, --output FILE結果の出力ファイル(JSON形式)
--all-results脆弱なホストだけでなくすべての結果を保存
-k, --insecureSSL証明書の検証を無効化
-H, --header HEADERカスタムヘッダー(複数回使用可能)
-v, --verboseVerbose出力(すべてのホストの詳細を表示)
-q, --quietQuietモード(脆弱なホストのみ表示)
--no-colorカラー出力を無効化
--path PATHテストするカスタムパス(複数回使用可能)
--path-file FILEテストするパスの一覧を含むファイル

検出ロジック

安全なサイドチャネル検出

スキャナーは非侵襲的な検出方法を使用します:

  • 特別に細工された非悪意のあるmultipartフォームデータペイロードを送信
  • 脆弱なRSC(React Server Components)パーシングでエラーレスポンスを誘発
  • 複数の脆弱性インジケーターを確認:

検出パターン

  1. JavaScriptエラーメッセージ

    • SyntaxError - フォームデータの不適切なJSONパーシングを示す
    • Unexpected token - 脆弱なRSCデシリアライゼーションを示唆
    • ReferenceError / TypeError - 安全でないオブジェクトプロパティアクセスを露呈
  2. RSC固有のエラーレスポンス

    • text/x-componentコンテンツタイプを伴うHTTP 500ステータスコード
    • RSCヘッダーの存在(Vary: RSC、Next-Router-State-Tree)
    • レスポンスボディ内のエラーダイジェスト(例: {"digest":"..."})
    • RSCペイロードインジケーター($@、エラーオブジェクト)

スキャナーは、詳細なエラーメッセージ(旧バージョン)と構造化されたRSCエラーレスポンス(新バージョン)の両方を検出し、さまざまなNext.js実装にわたって包括的なカバレッジを保証します。

重要: この方法は対象システム上でコードを実行しません。エラーレスポンスを観察することで、システムが脆弱かどうかのみを検出します。

使用例

単一アプリケーションのクイックチェック

python scanner.py -u https://myapp.com

組織全体の包括的スキャン

# Create hosts file with all your domains
python scanner.py -l organization-hosts.txt -t 20 -o scan-results.json

複数パスのスキャン

# Create paths.txt with common Next.js endpoints
python scanner.py -l hosts.txt --path-file paths.txt -o results.json

認証ヘッダーを使用したスキャン

python scanner.py -u https://myapp.com -H "Cookie: session=abc123" -H "Authorization: Bearer token"

結果の解釈

脆弱性ステータス

スキャナーは以下の条件を検出した場合、ホストを**VULNERABLE(脆弱)**としてマークします:

  • 脆弱なRSCパーシングを示す構文エラー
  • フォームデータ処理における予期しないトークンエラー
  • 安全でないプロパティアクセスを露呈する参照エラーまたは型エラー
  • RSC固有のヘッダーとコンテンツを伴うHTTP 500エラー
  • RSCレスポンス形式のエラーダイジェスト
  • 脆弱なNext.js/RSC実装に特徴的なエラーパターン

「脆弱」とはどういう意味か?

スキャナーが脆弱性を検出した場合、以下のことを意味します:

  1. サーバーが不正なRSCペイロードを処理している - 特別に細工されたフォームデータをReact Server Componentsとして受け入れ、解析を試みている
  2. 不適切な入力検証 - アプリケーションがmultipartフォームデータを処理前に適切に検証していない
  3. RCEの可能性 - 脆弱な構成では、攻撃者がこれを悪用してリモートコード実行を達成できる
  4. プロトタイプ汚染ベクター - パーシングの脆弱性はプロトタイプ汚染攻撃に悪用される可能性がある

リスクレベル

  • CRITICAL(重大): RSCエラーレスポンスを示すサーバーは悪意のあるペイロードを積極的に処理している
  • 影響: リモートコード実行、データ窃取、サーバー侵害
  • 悪用可能性: 公開されている既知のエクスプロイトが存在

終了コード

  • 0: 脆弱性が見つからなかった
  • 1: 1つ以上の脆弱性が検出された

セキュリティに関する考慮事項

  1. 許可: 所有しているシステム、またはテストする明示的な許可を得たシステムのみをスキャンすること
  2. 安全な検出: このスキャナーは安全なサイドチャネル検出のみを使用し、コードを実行することは決してない
  3. レート制限: ターゲットに過剰な負荷をかけないようにスレッド数(-t)を調整すること
  4. SSL検証: テストに必要な場合を除き、SSL検証を有効にしておくこと
  5. 本番環境セーフ: このスキャナーは本番システムでの使用に安全なように設計されている

緩和策

アプリケーションに脆弱性が見つかった場合:

  1. 即時の対応:

    • Next.jsを最新のパッチ適用済みバージョンに更新する
    • すべてのReact Server Componentsを確認し更新する
    • フォームデータの入力検証を実装する
  2. 長期的なセキュリティ対策:

    • 不審なmultipartペイロードをブロックするWAFルールを有効にする
    • 異常なサーバーアクションリクエストを監視する
    • セキュリティヘッダーを実装する
    • 定期的なセキュリティ監査
  3. 参照:

    • CVE-2025-55182
    • CVE-2025-66478

免責事項

このツールは許可されたセキュリティテスト専用です。コンピュータシステムへの不正アクセスは違法です。作者はこのプログラムによって引き起こされた誤用または損害について責任を負いません。

ツールをダウンロード