Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182 | Kitploit
ツール/GitHubGitHub/th-secforge/cve-2025-55182
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテスト学習と教育
GitHubth-secforge/cve-2025-55182

CVE-2025-55182

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 スキャナー

このリポジトリには、React Server Components (RSC) の重要なリモートコード実行 (RCE) 脆弱性である CVE-2025-55182 用のスキャナーツールが含まれています。

⚠️ 免責事項

このツールは教育目的および許可されたテスト目的のみに使用してください。 所有していないシステムや明示的なテスト許可がないシステムでは使用しないでください。作者は誤用について一切の責任を負いません。

分析

詳細な技術分析については、https://react2shell.com/ を参照してください。

前提条件

  • Python 3.x: スキャナーを実行するために必要です。
  • 依存関係: pip でインストール:
    root@kitploit:~
    pip3 install requests tqdm
    

使い方

基本スキャン

ターゲットのURLが脆弱かどうかを確認します。

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

複数ターゲットのスキャン

ファイルからホストのリスト(1行1ホスト)をスキャンします。

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

高度なオプション

安全確認(Safe Check)

RCEを試行せずに、サイドチャネル検出(タイミング/エラーベース)を使用します。

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

WAF回避

ジャンクデータを追加してWAFのコンテンツ検査を回避するか、特定の回避手法を使用します。

root@kitploit:~
# 標準WAF回避(ジャンクデータ)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF回避のバリアント
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

出力オプション

結果を JSON、CSV、HTML 形式のファイルに保存します。

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json

全引数

ツールをダウンロード
引数説明
-u, --urlチェックする単一のURL/ホスト。
-l, --listスキャンするホストのリストを含むファイル。
-t, --threads同時実行スレッド数(デフォルト: 10)。
--timeoutリクエストのタイムアウト(秒)(デフォルト: 10)。
-o, --output結果の出力ファイル。
--format出力形式: json、csv、html。
--safe-checkRCE PoC ではなく、安全なサイドチャネル検出を使用。
--windowsWindows PowerShell ペイロードを使用。
--waf-bypassWAFを回避するためにジャンクデータを追加。
--vercel-waf-bypassVercel WAF 回避ペイロードを使用。
--proxyプロキシURL(例: http://127.0.0.1:8080)。