Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-Scanner — React Server Componentsの重大な事前認証RCEであるCVE-2025-55182用のスキャナーおよびエクスプロイトツールキット。検出、インタラクティブシェル、Dockerデプロイ、教育的な技術分析が含まれます。 | Kitploit
ツール/GitHubGitHub/stealthmoud/cve-2025-55182-scanner
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubstealthmoud/cve-2025-55182-scanner

CVE-2025-55182-Scanner

React Server Componentsの重大な事前認証RCEであるCVE-2025-55182用のスキャナーおよびエクスプロイトツールキット。検出、インタラクティブシェル、Dockerデプロイ、教育的な技術分析が含まれます。

リポジトリを見る
899ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 - React Server Components RCEスキャナー

Severity CVE License

CVE-2025-55182(React Server Componentsにおける重大な事前認証リモートコード実行の脆弱性)のための包括的なセキュリティテストツールキットです。


🎓 新着: 完全な教育ガイドが利用可能!

この脆弱性を100%理解したいですか?

📖 完全な技術分析を読む - 知っておくべきすべて:

  • Reactがサーバー上で実行される理由(ブラウザだけでなく!)
  • 視覚的な図による攻撃の仕組み
  • エクスプロイトのすべての行を解説
  • 初心者向けの概念から高度な悪用手法まで
  • 前提知識は不要!

最適な用途: セキュリティレポート、トレーニング資料、脅威分析、または単なる学習!


🔍 概要

この脆弱性はReact Server Componentsのバージョン19.0.0から19.2.0に影響し、以下に影響を与えます:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

影響: 認証されていない攻撃者は、Server FunctionエンドポイントへのHTTPリクエストペイロードの安全でない逆シリアル化を通じて、リモートで任意のコードを実行できます。

📚 この脆弱性を完全に理解したいですか?

👉 完全な技術分析を読む - 以下を網羅する包括的なガイド:

  • ✅ Reactがサーバー上で実行される理由(ブラウザだけでなく!)
  • ✅ Server Componentsとは何か、そしてその仕組み
  • ✅ ステップバイステップの攻撃フローを視覚的な図で解説
  • ✅ 完全なペイロード解説 - すべての行を説明
  • ✅ プロトタイプ汚染を基礎から悪用まで解説
  • ✅ **実世界の概念実証(PoC)**を例付きで紹介
  • ✅ 検出方法とセキュリティインジケーター

最適な用途:

  • 🎓 現代のWeb脆弱性の仕組みを学ぶ
  • 🔒 脅威分析を行うセキュリティ専門家
  • 👨‍💻 リスクを理解したい開発者
  • 📊 セキュリティレポートやプレゼンテーションの作成

前提知識は不要 - 基礎から始まり、高度な悪用手法まで段階的に解説します!


⚠️ 法的免責事項

教育および許可されたセキュリティテスト専用

このツールは以下の目的のみを対象としています:

  • セキュリティ研究
  • 許可されたペネトレーションテスト
  • 教育目的

警告: コンピュータシステムへの不正アクセスは違法です。ユーザーは適用されるすべての法律および規制を遵守する責任があります。著者は本ツールの誤用について一切の責任を負いません。


🎯 クイックスタートオプション

オプション1: スタンドアロンエクスプロイトスクリプト(最速)

依存関係は不要! クイックテストのための単一のbashスクリプトです。

👉 EXPLOIT_SCRIPT.md - 以下の機能を備えたスタンドアロンスクリプト:

  • ✅ 1つのコマンドで脆弱性をテスト
  • ✅ インタラクティブシェルを提供
  • ✅ NucleiやDockerなしで動作
  • ✅ 単一または複数のターゲットに対応
# Single target
./exploit-cve-2025-55182.sh http://target.com

# Multiple targets
./exploit-cve-2025-55182.sh -f targets.txt

オプション2: フルスキャナースイート(最大機能)

Docker、Web UI、Nuclei統合を備えた完全なツールキットです。インストール方法については以下をお読みください。


🚀 機能

機能説明
🐳 DockerサポートDocker Composeによるワンコマンドデプロイ
🌐 Webインターフェース非技術者向けの使いやすいWeb UI
🔍 脆弱性テスト環境安全なテストのためのローカル脆弱性アプリを起動
🎯 リモートスキャン外部ターゲットの脆弱性をテスト
⚡ インタラクティブシェルOSコマンドを実行し、結果をリアルタイムで表示
📊 複数のスキャンモード検出のみ、または完全な悪用
📝 詳細なレポートJSONおよびテキスト出力形式
🔧 Nuclei統合ProjectDiscoveryの強力なスキャナーを活用

📋 前提条件

インストール方法を選択してください:

Docker(推奨)

  • Docker Desktopがインストールされ、実行中であること

ローカルインストール

  • Node.js 18+(脆弱性アプリ用)
  • Nucleiスキャナー(HomebrewまたはGoでインストール)
  • macOS、Linux、またはWSL2を使用したWindows

🛠️ インストール

Dockerによるクイックスタート

# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Start scanner
docker compose up

# Access web interface at http://localhost:3001

ローカルインストール

# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Install Nuclei (macOS)
brew install nuclei

# Make scripts executable
chmod +x scripts/*.sh

📖 詳細なセットアップ: ステップバイステップの手順はSETUP_GUIDE.mdを参照
⚡ クイックリファレンス: 一般的なユースケースはQUICKSTART.mdを参照


📖 使用方法

🐳 Dockerモード

Webインターフェースを起動:

docker compose up
# Open browser: http://localhost:3001

脆弱性テストアプリを起動:

docker compose --profile with-vulnerable-app up
# Scanner:       http://localhost:3001
# Vulnerable app: http://localhost:3000

Dockerユーザーへの重要なお知らせ: Dockerからスキャンする場合は、以下を使用してください:

  • http://host.docker.internal:3000(ホストマシン上のアプリをスキャンする場合)
  • http://vulnerable-app:3000(コンテナ化された脆弱性アプリをスキャンする場合)
  • https://example.com(外部ターゲットの場合)

🌐 Webインターフェース

  1. http://localhost:3001に移動します
  2. モードを選択します:
    • 脆弱性検出 - ターゲットが脆弱かどうかを確認
    • コマンド実行 - 脆弱なターゲットでOSコマンドを実行
  3. ターゲットURLを入力します
  4. 認可のチェックボックスをオンにします
  5. スキャン開始またはコマンド実行をクリックします
  6. 結果をリアルタイムで表示します

💻 コマンドラインインターフェース

ローカルの脆弱性アプリをテスト

ローカルの脆弱性アプリを作成してテストします:

# Terminal 1: Start vulnerable app
./scripts/setup-vulnerable-app.sh
# App will run on http://localhost:3000

# Terminal 2: Test it
./scripts/test-local.sh

# Execute custom commands
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"

リモートターゲットをテスト

# Basic scan
./scripts/test-remote.sh https://target.com

# With command execution
./scripts/test-remote.sh https://target.com "id"

複数のターゲットをスキャン

# Create targets file
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF

# Scan all targets
./scripts/test-multiple.sh targets.txt

🎯 上級: 手動Nucleiコマンド

基本的な脆弱性検出:

nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v

カスタムコマンドの実行:

nuclei -t templates/cve-2025-55182-interactive.yaml \
  -u http://localhost:3000 \
  -var cmd="whoami" \
  -v

複数のターゲットをスキャン:

nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v

📁 プロジェクト構成

CVE-2025-55182-Scanner/
├── README.md                              # Main documentation
├── EXPLOIT_SCRIPT.md                      # Standalone script guide
├── QUICKSTART.md                          # Quick start guide
├── SETUP_GUIDE.md                         # Detailed setup instructions
├── LICENSE                                # MIT License
│
├── exploit-cve-2025-55182.sh             # Standalone exploit script
│
├── Dockerfile                             # Docker configuration
├── docker-compose.yml                     # Docker Compose setup
│
├── templates/                             # Nuclei templates
│   ├── cve-2025-55182.yaml               # Detection template
│   └── cve-2025-55182-interactive.yaml   # Interactive RCE template
│
├── scripts/                               # Helper scripts
│   ├── setup-vulnerable-app.sh           # Setup local vulnerable app
│   ├── test-local.sh                     # Test local instance
│   ├── test-remote.sh                    # Test remote target
│   └── test-multiple.sh                  # Test multiple targets
│
├── web-ui/                                # Web interface
│   ├── server.js                         # Express server
│   ├── package.json                      # Dependencies
│   └── public/
│       └── index.html                    # Frontend
│
├── vulnerable-app/                        # Vulnerable test app (generated)
│   ├── Dockerfile                        # Docker config
│   └── ...
│
└── docs/                                  # 📚 Documentation
    ├── TECHNICAL.md                      # ⭐ COMPLETE vulnerability guide
    │                                     #    - How it works (basics to advanced)
    │                                     #    - Attack flow with diagrams
    │                                     #    - Payload analysis (every line explained)
    │                                     #    - Detection & prevention
    │                                     #    - Real-world examples
    └── REMEDIATION.md                    # Fix instructions

📚 ドキュメントのハイライト

docs/TECHNICAL.md ⭐ 最も包括的なリソース

  • 脆弱性の100%完全な解説
  • 視覚的な図とフローチャート
  • ペイロードの行ごとの内訳
  • 基礎から始まり、前提知識は不要
  • 学習、トレーニング、レポート作成に最適

🔬 技術詳細

この脆弱性はReact Server Componentsにおける安全でない逆シリアル化に起因します。攻撃者は以下を行うことができます:

  1. HTTP POSTで悪意のあるJSONペイロードを送信する
  2. JavaScriptのプロトタイプ汚染を悪用する
  3. Node.jsのchild_processモジュールへのアクセスを取得する
  4. 任意のシステムコマンドを実行する

🎓 完全な教育リソース

これが正確にどのように動作するのか理解したいですか?

ツールをダウンロード