Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-Scanner — React Server Componentsの重大な事前認証RCEであるCVE-2025-55182用のスキャナーおよびエクスプロイトツールキット。検出、インタラクティブシェル、Dockerデプロイ、教育的な技術分析が含まれます。 | Kitploit
ツール/GitHubGitHub/stealthmoud/cve-2025-55182-scanner
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubstealthmoud/cve-2025-55182-scanner

CVE-2025-55182-Scanner

React Server Componentsの重大な事前認証RCEであるCVE-2025-55182用のスキャナーおよびエクスプロイトツールキット。検出、インタラクティブシェル、Dockerデプロイ、教育的な技術分析が含まれます。

リポジトリを見る
839ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 - React Server Components RCEスキャナー

Severity CVE License

CVE-2025-55182(React Server Componentsにおける重大な事前認証リモートコード実行の脆弱性)のための包括的なセキュリティテストツールキットです。


🎓 新着: 完全な教育ガイドが利用可能!

この脆弱性を100%理解したいですか?

📖 完全な技術分析を読む - 知っておくべきすべて:

  • Reactがサーバー上で実行される理由(ブラウザだけでなく!)
  • 視覚的な図による攻撃の仕組み
  • エクスプロイトのすべての行を解説
  • 初心者向けの概念から高度な悪用手法まで
  • 前提知識は不要!

最適な用途: セキュリティレポート、トレーニング資料、脅威分析、または単なる学習!


🔍 概要

この脆弱性はReact Server Componentsのバージョン19.0.0から19.2.0に影響し、以下に影響を与えます:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack
  • 影響: 認証されていない攻撃者は、Server FunctionエンドポイントへのHTTPリクエストペイロードの安全でない逆シリアル化を通じて、リモートで任意のコードを実行できます。

    📚 この脆弱性を完全に理解したいですか?

    👉 完全な技術分析を読む - 以下を網羅する包括的なガイド:

    • ✅ Reactがサーバー上で実行される理由(ブラウザだけでなく!)
    • ✅ Server Componentsとは何か、そしてその仕組み
    • ✅ ステップバイステップの攻撃フローを視覚的な図で解説
    • ✅ 完全なペイロード解説 - すべての行を説明
    • ✅ プロトタイプ汚染を基礎から悪用まで解説
    • ✅ **実世界の概念実証(PoC)**を例付きで紹介
    • ✅ 検出方法とセキュリティインジケーター

    最適な用途:

    • 🎓 現代のWeb脆弱性の仕組みを学ぶ
    • 🔒 脅威分析を行うセキュリティ専門家
    • 👨‍💻 リスクを理解したい開発者
    • 📊 セキュリティレポートやプレゼンテーションの作成

    前提知識は不要 - 基礎から始まり、高度な悪用手法まで段階的に解説します!


    ⚠️ 法的免責事項

    教育および許可されたセキュリティテスト専用

    このツールは以下の目的のみを対象としています:

    • セキュリティ研究
    • 許可されたペネトレーションテスト
    • 教育目的

    警告: コンピュータシステムへの不正アクセスは違法です。ユーザーは適用されるすべての法律および規制を遵守する責任があります。著者は本ツールの誤用について一切の責任を負いません。


    🎯 クイックスタートオプション

    オプション1: スタンドアロンエクスプロイトスクリプト(最速)

    依存関係は不要! クイックテストのための単一のbashスクリプトです。

    👉 EXPLOIT_SCRIPT.md - 以下の機能を備えたスタンドアロンスクリプト:

    • ✅ 1つのコマンドで脆弱性をテスト
    • ✅ インタラクティブシェルを提供
    • ✅ NucleiやDockerなしで動作
    • ✅ 単一または複数のターゲットに対応
    root@kitploit:~
    # Single target
    ./exploit-cve-2025-55182.sh http://target.com
    
    # Multiple targets
    ./exploit-cve-2025-55182.sh -f targets.txt
    

    オプション2: フルスキャナースイート(最大機能)

    Docker、Web UI、Nuclei統合を備えた完全なツールキットです。インストール方法については以下をお読みください。


    🚀 機能

    機能説明
    🐳 DockerサポートDocker Composeによるワンコマンドデプロイ
    🌐 Webインターフェース非技術者向けの使いやすいWeb UI
    🔍 脆弱性テスト環境安全なテストのためのローカル脆弱性アプリを起動
    🎯 リモートスキャン外部ターゲットの脆弱性をテスト
    ⚡ インタラクティブシェルOSコマンドを実行し、結果をリアルタイムで表示
    📊 複数のスキャンモード検出のみ、または完全な悪用
    📝 詳細なレポートJSONおよびテキスト出力形式
    🔧 Nuclei統合ProjectDiscoveryの強力なスキャナーを活用

    📋 前提条件

    インストール方法を選択してください:

    Docker(推奨)

    • Docker Desktopがインストールされ、実行中であること

    ローカルインストール

    • Node.js 18+(脆弱性アプリ用)
    • Nucleiスキャナー(HomebrewまたはGoでインストール)
    • macOS、Linux、またはWSL2を使用したWindows

    🛠️ インストール

    Dockerによるクイックスタート

    root@kitploit:~
    # Clone repository
    git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
    cd CVE-2025-55182-Scanner
    
    # Start scanner
    docker compose up
    
    # Access web interface at http://localhost:3001
    

    ローカルインストール

    root@kitploit:~
    # Clone repository
    git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
    cd CVE-2025-55182-Scanner
    
    # Install Nuclei (macOS)
    brew install nuclei
    
    # Make scripts executable
    chmod +x scripts/*.sh
    

    📖 詳細なセットアップ: ステップバイステップの手順はSETUP_GUIDE.mdを参照
    ⚡ クイックリファレンス: 一般的なユースケースはQUICKSTART.mdを参照


    📖 使用方法

    🐳 Dockerモード

    Webインターフェースを起動:

    root@kitploit:~
    docker compose up
    # Open browser: http://localhost:3001
    

    脆弱性テストアプリを起動:

    root@kitploit:~
    docker compose --profile with-vulnerable-app up
    # Scanner:       http://localhost:3001
    # Vulnerable app: http://localhost:3000
    

    Dockerユーザーへの重要なお知らせ: Dockerからスキャンする場合は、以下を使用してください:

    • http://host.docker.internal:3000(ホストマシン上のアプリをスキャンする場合)
    • http://vulnerable-app:3000(コンテナ化された脆弱性アプリをスキャンする場合)
    • https://example.com(外部ターゲットの場合)

    🌐 Webインターフェース

    1. http://localhost:3001に移動します
    2. モードを選択します:
      • 脆弱性検出 - ターゲットが脆弱かどうかを確認
      • コマンド実行 - 脆弱なターゲットでOSコマンドを実行
    3. ターゲットURLを入力します
    4. 認可のチェックボックスをオンにします
    5. スキャン開始またはコマンド実行をクリックします
    6. 結果をリアルタイムで表示します

    💻 コマンドラインインターフェース

    ローカルの脆弱性アプリをテスト

    ローカルの脆弱性アプリを作成してテストします:

    root@kitploit:~
    # Terminal 1: Start vulnerable app
    ./scripts/setup-vulnerable-app.sh
    # App will run on http://localhost:3000
    
    # Terminal 2: Test it
    ./scripts/test-local.sh
    
    # Execute custom commands
    ./scripts/test-local.sh "whoami"
    ./scripts/test-local.sh "pwd"
    ./scripts/test-local.sh "ls -la"
    

    リモートターゲットをテスト

    root@kitploit:~
    # Basic scan
    ./scripts/test-remote.sh https://target.com
    
    # With command execution
    ./scripts/test-remote.sh https://target.com "id"
    

    複数のターゲットをスキャン

    root@kitploit:~
    # Create targets file
    cat > targets.txt << EOF
    https://target1.com
    https://target2.com
    https://target3.com
    EOF
    
    # Scan all targets
    ./scripts/test-multiple.sh targets.txt
    

    🎯 上級: 手動Nucleiコマンド

    基本的な脆弱性検出:

    root@kitploit:~
    nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v
    

    カスタムコマンドの実行:

    root@kitploit:~
    nuclei -t templates/cve-2025-55182-interactive.yaml \
      -u http://localhost:3000 \
      -var cmd="whoami" \
      -v
    

    複数のターゲットをスキャン:

    root@kitploit:~
    nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v
    

    📁 プロジェクト構成

    root@kitploit:~
    CVE-2025-55182-Scanner/
    ├── README.md                              # Main documentation
    ├── EXPLOIT_SCRIPT.md                      # Standalone script guide
    ├── QUICKSTART.md                          # Quick start guide
    ├── SETUP_GUIDE.md                         # Detailed setup instructions
    ├── LICENSE                                # MIT License
    │
    ├── exploit-cve-2025-55182.sh             # Standalone exploit script
    │
    ├── Dockerfile                             # Docker configuration
    ├── docker-compose.yml                     # Docker Compose setup
    │
    ├── templates/                             # Nuclei templates
    │   ├── cve-2025-55182.yaml               # Detection template
    │   └── cve-2025-55182-interactive.yaml   # Interactive RCE template
    │
    ├── scripts/                               # Helper scripts
    │   ├── setup-vulnerable-app.sh           # Setup local vulnerable app
    │   ├── test-local.sh                     # Test local instance
    │   ├── test-remote.sh                    # Test remote target
    │   └── test-multiple.sh                  # Test multiple targets
    │
    ├── web-ui/                                # Web interface
    │   ├── server.js                         # Express server
    │   ├── package.json                      # Dependencies
    │   └── public/
    │       └── index.html                    # Frontend
    │
    ├── vulnerable-app/                        # Vulnerable test app (generated)
    │   ├── Dockerfile                        # Docker config
    │   └── ...
    │
    └── docs/                                  # 📚 Documentation
        ├── TECHNICAL.md                      # ⭐ COMPLETE vulnerability guide
        │                                     #    - How it works (basics to advanced)
        │                                     #    - Attack flow with diagrams
        │                                     #    - Payload analysis (every line explained)
        │                                     #    - Detection & prevention
        │                                     #    - Real-world examples
        └── REMEDIATION.md                    # Fix instructions
    

    📚 ドキュメントのハイライト

    docs/TECHNICAL.md ⭐ 最も包括的なリソース

    • 脆弱性の100%完全な解説
    • 視覚的な図とフローチャート
    • ペイロードの行ごとの内訳
    • 基礎から始まり、前提知識は不要
    • 学習、トレーニング、レポート作成に最適

    🔬 技術詳細

    この脆弱性はReact Server Componentsにおける安全でない逆シリアル化に起因します。攻撃者は以下を行うことができます:

    1. HTTP POSTで悪意のあるJSONペイロードを送信する
    2. JavaScriptのプロトタイプ汚染を悪用する
    3. Node.jsのchild_processモジュールへのアクセスを取得する
    4. 任意のシステムコマンドを実行する

    🎓 完全な教育リソース

    これが正確にどのように動作するのか理解したいですか?

    👉 完全な技術解説 - docs/TECHNICAL.md

    この包括的なガイドには以下が含まれます:

    📖 初心者向け

    • Reactのクライアントコンポーネントとサーバーコンポーネントの明確な解説
    • この脆弱性がサーバーサイドのReactにのみ影響する理由
    • シンプルな類推と視覚的な例

    🔍 セキュリティ専門家向け

    • 完全な攻撃ベクトル分析
    • ペイロードの行ごとの内訳
    • 検出シグネチャとIoC
    • 類似の脆弱性との比較

    💻 開発者向け

    • Server Actionsが内部でどのように動作するか
    • プロトタイプ汚染が危険な理由
    • 安全なコーディングプラクティス
    • コードレビューチェックリスト

    🎯 学べること

    root@kitploit:~
    ✅ Why React Server Components run on the server (not browser)
    ✅ How prototype pollution works in JavaScript
    ✅ Step-by-step attack flow with visual diagrams
    ✅ Every byte of the exploit payload explained
    ✅ How attackers gain code execution from JSON
    ✅ Real-world proof of concept examples
    ✅ Detection methods and prevention strategies
    

    平易な言葉で記述 - 博士号は不要! 「Reactの基礎」から「完全な悪用」までを1つのドキュメントで解説します。

    最適な用途:

    • 📊 セキュリティレポートとプレゼンテーション
    • 🎓 トレーニング資料とワークショップ
    • 🔒 脅威インテリジェンス分析
    • 👨‍💻 アプリケーションのリスクを理解する

    🛡️ 修復

    脆弱なバージョンを実行している場合:

    即時対応

    1. Reactを更新: 最新のパッチ適用済みバージョン(19.2.1+)へ
    2. Next.jsを更新: 最新バージョンへ
    3. サーバーログを確認: 悪用の試みを検出

    追加のセキュリティ対策

    • 入力検証とサニタイゼーションを実装する
    • 悪意のあるパターンをブロックするWAFルールを展開する
    • ネットワークセグメンテーションを適用する

    完全ガイド: docs/REMEDIATION.md - 完全な修復手順


    📚 参考情報

    公式アドバイザリ

    • Reactセキュリティアドバイザリ
    • Facebookセキュリティアドバイザリ
    • Next.jsセキュリティアドバイザリ
    • Vercelチェンジログ
    • Assetnote React2Shellスキャナー

    教育リソース

    🎓 完全な技術分析 - 私たちの包括的なガイド

    • 脆弱性を第一原理から解説
    • 視覚的な攻撃フロー図
    • 完全なペイロードの分解
    • 検出と防止の戦略
    • セキュリティトレーニングとプレゼンテーションに最適

    なぜ私たちの技術ガイドを読むべきか?

    • ✅ 「Server Componentsとは何か?」から始まる
    • ✅ 高度な悪用手法まで段階的に解説
    • ✅ ペイロードのすべての行を解説
    • ✅ 実世界の例とPoCを含む
    • ✅ 明確で分かりやすい言葉で記述
    • ✅ 事前のReact知識は不要

    利用者: 世界中のセキュリティ研究者、開発者、ペネトレーションテスター、教育関係者。


    🤝 コントリビューション

    コントリビューションを歓迎します! 貢献するには:

    1. リポジトリをフォークします
    2. フィーチャーブランチを作成します(git checkout -b feature/improvement)
    3. 変更をコミットします(git commit -am 'Add new feature')
    4. ブランチにプッシュします(git push origin feature/improvement)
    5. プルリクエストを開きます

    📝 ライセンス

    このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。


    👥 作者

    StealthMoud

    • Twitter/X: @StealthMoud
    • GitHub: @StealthMoud

    ⭐ 謝辞

    • ProjectDiscovery - Nucleiスキャナーフレームワークに対して
    • セキュリティ研究者 - この脆弱性を発見し、責任を持って情報開示した方々
    • React & Next.jsチーム - 迅速な対応とパッチ開発に対して

    🔔 このリポジトリにStarを付ける

    このツールが役立つ場合は、サポートの表明としてこのリポジトリに⭐ Starを付けてください!

    更新情報や新機能については、このリポジトリをWatchしてください。


    ⚖️ 責任ある情報開示

    このツールは、セキュリティ専門家が脆弱なシステムを特定して修復するのを支援するために公開されています。常に以下を心がけてください:

    ✅ テスト前に明示的な書面による許可を取得する
    ✅ 調査結果を関係者に責任を持って報告する
    ✅ 適用されるすべての法律と規制を遵守する
    ❌ 不正アクセスにこのツールを使用しない
    ❌ 悪意のある目的にこのツールを使用しない

    注意: 不正なコンピュータアクセスは犯罪です。責任を持ってテストしてください。

    ツールをダウンロード