Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/shyambhanushali/react2shell
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubshyambhanushali/react2shell

React2Shell

React2Shellは、React Server Components(RSC)を使用するNext.jsアプリケーションに影響を及ぼすCVE-2025-55182およびCVE-2025-66478を悪用するために設計された、Pythonベースの概念実証(PoC)ツールです。

リポジトリを見る
13229ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell

root@kitploit:~
 /$$$$$$$                                  /$$      /$$$$$$   /$$$$$$  /$$                 /$$ /$$
| $$__  $$                                | $$     /$$__  $$ /$$__  $$| $$                | $$| $$
| $$  \ $$  /$$$$$$   /$$$$$$   /$$$$$$$ /$$$$$$  |__/  \ $$| $$  \__/| $$$$$$$   /$$$$$$ | $$| $$
| $$$$$$$/ /$$__  $$ |____  $$ /$$_____/|_  $$_/    /$$$$$$/|  $$$$$$ | $$__  $$ /$$__  $$| $$| $$
| $$__  $$| $$$$$$$$  /$$$$$$$| $$        | $$     /$$____/  \____  $$| $$  \ $$| $$$$$$$$| $$| $$
| $$  \ $$| $$_____/ /$$__  $$| $$        | $$ /$$| $$       /$$  \ $$| $$  | $$| $$_____/| $$| $$
| $$  | $$|  $$$$$$$|  $$$$$$$|  $$$$$$$  |  $$$$/| $$$$$$$$|  $$$$$$/| $$  | $$|  $$$$$$$| $$| $$
|__/  |__/ \_______/ \_______/ \_______/   \___/  |________/ \______/ |__/  |__/ \_______/|__/|__/
                                                                                                  
                                                                                                  
           @shyambhanushali @nickvourd                                                                                       

概要

React2Shell は、React Server Components (RSC) を使用する Next.js アプリケーションに影響を与える CVE-2025-55182 および CVE-2025-66478 を悪用するために設計された、Python ベースの概念実証ツールです。 このツールは、RSC のデシリアライゼーション動作を悪用する悪意のあるペイロードを生成・配信することで、リモート JavaScript 実行 (RCE) を可能にします。 これは、認可された評価を実施するセキュリティ研究者、ペネトレーションテスター、レッドチーム担当者を対象としています。

免責事項

このツールは、教育およびセキュリティ研究の目的に限定して提供されます。 著者は誤用に対する一切の責任を負いません。 法的かつ認可された使用を確保する責任は利用者にのみあります。

バージョンとクレジット

React2Shell v1.0 – CVE-2025-55182 / CVE-2025-66478 向け Python ベースの RCE PoC

@shyambhanushali & @nickvourd によって ❤️ を込めて作成

MIT ライセンス

リポジトリ: https://github.com/shyambhanushali/React2Shell

使用方法

react2shell.py [-h] -t TARGET -c COMMAND

オプション:

-h, --help このヘルプメッセージを表示して終了

-t, --target TARGET ターゲット URL (例: http://localhost:3000)

-c, --command ターゲット上で実行するコマンド

ツールをダウンロード