
React2Shellは、React Server Components(RSC)を使用するNext.jsアプリケーションに影響を及ぼすCVE-2025-55182およびCVE-2025-66478を悪用するために設計された、Pythonベースの概念実証(PoC)ツールです。
/$$$$$$$ /$$ /$$$$$$ /$$$$$$ /$$ /$$ /$$
| $$__ $$ | $$ /$$__ $$ /$$__ $$| $$ | $$| $$
| $$ \ $$ /$$$$$$ /$$$$$$ /$$$$$$$ /$$$$$$ |__/ \ $$| $$ \__/| $$$$$$$ /$$$$$$ | $$| $$
| $$$$$$$/ /$$__ $$ |____ $$ /$$_____/|_ $$_/ /$$$$$$/| $$$$$$ | $$__ $$ /$$__ $$| $$| $$
| $$__ $$| $$$$$$$$ /$$$$$$$| $$ | $$ /$$____/ \____ $$| $$ \ $$| $$$$$$$$| $$| $$
| $$ \ $$| $$_____/ /$$__ $$| $$ | $$ /$$| $$ /$$ \ $$| $$ | $$| $$_____/| $$| $$
| $$ | $$| $$$$$$$| $$$$$$$| $$$$$$$ | $$$$/| $$$$$$$$| $$$$$$/| $$ | $$| $$$$$$$| $$| $$
|__/ |__/ \_______/ \_______/ \_______/ \___/ |________/ \______/ |__/ |__/ \_______/|__/|__/
@shyambhanushali @nickvourd
React2Shell は、React Server Components (RSC) を使用する Next.js アプリケーションに影響を与える CVE-2025-55182 および CVE-2025-66478 を悪用するために設計された、Python ベースの概念実証ツールです。 このツールは、RSC のデシリアライゼーション動作を悪用する悪意のあるペイロードを生成・配信することで、リモート JavaScript 実行 (RCE) を可能にします。 これは、認可された評価を実施するセキュリティ研究者、ペネトレーションテスター、レッドチーム担当者を対象としています。
このツールは、教育およびセキュリティ研究の目的に限定して提供されます。 著者は誤用に対する一切の責任を負いません。 法的かつ認可された使用を確保する責任は利用者にのみあります。
React2Shell v1.0 – CVE-2025-55182 / CVE-2025-66478 向け Python ベースの RCE PoC
@shyambhanushali & @nickvourd によって ❤️ を込めて作成
MIT ライセンス
リポジトリ: https://github.com/shyambhanushali/React2Shell
react2shell.py [-h] -t TARGET -c COMMAND
オプション:
-h, --help このヘルプメッセージを表示して終了
-t, --target TARGET ターゲット URL (例: http://localhost:3000)
-c, --command ターゲット上で実行するコマンド