Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/syrins/cve-2025-55182-react2shell-rce
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubsyrins/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

React Server ComponentsのCVE-2025-55182脆弱性を検出・悪用するための、現代的で使いやすいGUIアプリケーションです。PythonとTkinterで構築されており、洗練されたネオンテーマのインターフェースを備え、ターゲットのスキャン、シェルコマンドの実行、ライブコンソール出力の表示が行えます。

リポジトリを見る
329ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 – React2Shell RCE GUI

React Server Components / Next.js アプリケーションを対象とした、React2Shell (CVE-2025-55182) のセキュリティテスト用の、モダンでネオン調の GUI ツールです。
Python + CustomTkinter で構築されており、次のことが可能です:

  • 特定のエンドポイントが React2Shell に対して脆弱かどうかをチェックする
  • 脆弱性が確認されたターゲット上でシェルコマンドを実行する(フォレンジックと検証用)
  • クリーンな UI でライブのタイムスタンプ付きコンソール出力を表示する

⚠️ これはセキュリティ研究およびブルーチーム向けツールであり、大規模スキャナーではありません。
所有している、または明示的にテストを許可されたシステムでのみ使用してください。


⚠️ 法的・倫理的免責事項

このプロジェクトは教育・防御・研究目的のみで提供されています。

  • 所有していない、または適切な書面による許可がないターゲットに対してこのツールを使用しないでください。
  • システムへの不正な悪用は、ほとんどの法域で違法です。
  • 著者は、このツールに起因する誤用、損害、法的問題について一切の責任を負いません。
  • このリポジトリを使用することで、あなたの行動に対して単独で責任を負うことに同意したものとみなされます。

システムをテストしてよいかどうか不明な場合は、今すぐ中止してください。


React2Shell (CVE-2025-55182) とは?

React2Shell (CVE-2025-55182) は、React Server Components (RSC) および Flight プロトコルを実装するフレームワーク(特に Next.js)における、重大な未認証のリモートコード実行 (RCE) 脆弱性です。

主なポイント:

  • CVSS スコア: 10.0 (Critical)
  • React 19 / RSC のサーバーサイド利用や、Next.js App Router などのフレームワークに影響します
  • 悪用には、サーバー関数エンドポイントへののみが必要です
巧妙に細工された HTTP リクエスト
  • デフォルト設定では、攻撃者がサーバー上で任意の JavaScript および OS レベルのコマンドを実行できるようにします
  • 詳細な技術解説については、以下を参照してください:

    • React2Shell のアドバイザリと元の研究
    • 主要なセキュリティベンダー(Wiz、AWS、Datadog など)のブログ記事
    • コミュニティの PoC と分析

    特徴

    • 🖥 モダンな GUI

      • サイドパネル、ステータスバッジ、ライブコンソールを備えたダークネオンテーマ
      • CustomTkinter (Python) で構築
    • 🔍 ターゲットスキャナー

      • 単一のターゲット URL(RSC / Next.js サーバーアクションエンドポイント)を入力
      • ワンクリックの 「SCAN TARGET」 ボタン
      • 明確なステータス:
        • Vulnerable – React2Shell 経由で悪用可能と思われる
        • Appears safe – 悪用パターンが観測されていない
        • タイムアウト / 接続問題のエラーメッセージ
    • 💣 コマンド実行(脆弱性が確認されたシステム向け)

      • 「RUN」 ボタン付きのコマンド入力ボックス
      • 脆弱性チェックが成功した後にのみ有効
      • 出力は返され、タイムスタンプ付きコンソールに表示
    • ⚡ クイックコマンド

      • 一般的なフォレンジックコマンド(例: whoami、hostname、id など)用のワンクリックボタン
      • テストシステムでの迅速な検証と基本的なトリアージに役立ちます
    • 🧾 詳細ログ

      • タイムスタンプ付きのログ行: [HH:MM:SS] [LEVEL] message
      • スキャンの開始 / 終了、判定、コマンド出力がすべて表示されます

    ツールをダウンロード