Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell — React2Shell (CVE-2025-55182) – 教育および研究目的で作成された、意図的に脆弱性を有するNext.jsアプリケーション。 | Kitploit
ツール/GitHubGitHub/subzer0x0/react2shell
コンテナセキュリティ脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubsubzer0x0/react2shell

React2Shell

React2Shell (CVE-2025-55182) – 教育および研究目的で作成された、意図的に脆弱性を有するNext.jsアプリケーション。

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React2Shell — 脆弱性ラボ(CVE-2025-55182)

React2Shellは、CVE-2025-55182に関連する教育および研究を目的として提供される、意図的に脆弱性を含むReact.jsアプリケーションです。意図的に安全でないコードが含まれており、本番環境で使用してはなりません。

このプロジェクトはDockerを使用してパッケージ化・実行されるため、学習、研究、セキュリティテスト用のラボ環境を簡単に立ち上げることができます。

ブログリンク : https://arulkumar.in/posts/react2shell-cve-2025-55182-docker-vulnerable-lab/


⚠️ 重要 — 責任ある使用

  • このラボは、自分が管理する隔離された環境(ローカルVM、使い捨てコンテナ)でのみ実行してください。
  • 所有していないシステム、または評価のための明示的な書面による許可がないシステムをテスト・悪用しないでください。
  • 著者は誤用や損害について一切責任を負いません。責任を持って使用してください。

🐳 ビルド&実行(Docker)

リポジトリをクローン:

root@kitploit:~
https://github.com/subzer0x0/React2Shell.git
cd React2Shell

Dockerイメージをビルド:

root@kitploit:~
docker build -t react2shell:latest .

コンテナを実行(ポート3000にバインド):

root@kitploit:~
docker run --rm -p 3000:3000 react2shell:latest

アプリケーションにアクセス: http://localhost:3000


📦 プリビルドイメージをプル(Docker Hub)

公開済みイメージをプル:

root@kitploit:~
docker pull arulkumarv/react2shell:v1

プルしたイメージを実行:

root@kitploit:~
docker run --rm -p 3000:3000 arulkumarv/react2shell:v1

🔬 エクスプロイトの概念実証(PoC)

CVE-2025-55182に関連する公開PoCは以下から入手できます: https://github.com/msanft/CVE-2025-55182

root@kitploit:~
git clone https://github.com/msanft/CVE-2025-55182
cd CVE-2025-55182
python poc.py

参考

  • PoCリポジトリ: https://github.com/msanft/CVE-2025-55182
  • React2Shell: https://react2shell.com/
ツールをダウンロード