Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/umairahmadh/react-vuln-scanner
脆弱性スキャナーコード分析エクスプロイトスクリプトと自動化ウェブセキュリティDevSecOps
GitHubumairahmadh/react-vuln-scanner

react-vuln-scanner

**CVE-2025-55182** — React Server Components の重大なリモートコード実行脆弱性(CVSS 10.0)— に対して脆弱な React アプリケーションをサーバー上でスキャンする bash スクリプト。

リポジトリを見る
159ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React CVE-2025-55182 脆弱性スキャナー

サーバー上で、CVE-2025-55182(React Server Components における深刻なリモートコード実行脆弱性、CVSS 10.0)の影響を受ける React アプリケーションをスキャンする bash スクリプトです。

⚠️ 脆弱性について

2025年12月3日、React チームは React Server Components に影響する深刻なセキュリティ脆弱性を公開しました。認証されていない攻撃者が、React Server Function エンドポイントに送信されたペイロードを React がデコードする際の欠陥を悪用して、リモートコード実行 を達成する可能性があります。

影響を受けるパッケージ:

  • react-server-dom-webpack バージョン 19.0.0、19.1.0、19.1.1、19.2.0
  • react-server-dom-parcel バージョン 19.0.0、19.1.0、19.1.1、19.2.0
  • react-server-dom-turbopack バージョン 19.0.0、19.1.0、19.1.1、19.2.0

修正済みバージョン: 19.0.1、19.1.2、19.2.1

📖 公式 React ブログ記事

🚀 クイックスタート

ワンライナーでのインストールと実行

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh | sudo bash

手動インストール

root@kitploit:~
# Download
curl -O https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh

# Make executable
chmod +x scan-react-vuln.sh

# Run with sudo for full system scan
sudo ./scan-react-vuln.sh

システム全体へのインストール

root@kitploit:~
sudo curl -o /usr/local/bin/scan-react-vuln https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
sudo chmod +x /usr/local/bin/scan-react-vuln

# Now run from anywhere
sudo scan-react-vuln

📋 スキャン対象

このスクリプトは、React アプリケーションを以下の場所でスキャンします:

場所説明
/rootroot ユーザーのホームディレクトリ
/home/*すべてのユーザーのホームディレクトリ
/var/www一般的な Web サーバーのルート
/srvサービスデータディレクトリ
/optオプションのアプリケーションソフトウェア

除外対象(誤検知を減らすため)

  • node_modules/ ディレクトリ
  • .cache/、.npm/、.pnpm/ ディレクトリ
  • WordPress ディレクトリ(wp-content/、wp-includes/、plugins/、themes/)

🎨 出力

スキャナーは色分けされた出力を提供します:

  • 🔴 [VULNERABLE] - 脆弱な RSC パッケージがインストールされているアプリケーション
  • 🟢 [SAFE] - React がインストールされているが脆弱なパッケージがないアプリケーション
  • 🟡 [UPDATE RECOMMENDED] - 影響を受ける可能性のある React バージョン

出力例

root@kitploit:~
============================================================
  React CVE-2025-55182 Vulnerability Scanner
  Critical: Remote Code Execution (CVSS 10.0)
============================================================

Scanning for React applications...

Scanning: /home/deploy (owner: deploy)
[VULNERABLE] my-nextjs-app
  Path: /home/deploy/my-nextjs-app
  Owner: deploy
    - [email protected] (VULNERABLE)
    - [email protected] (UPDATE RECOMMENDED)

[SAFE] my-react-spa
  Path: /home/deploy/my-react-spa
  Owner: deploy
    - [email protected]

============================================================
  SCAN COMPLETE
============================================================

🔧 要件

  • Bash 4.0+(連想配列を使用するため)
  • Linux/macOS(find、grep、sed を使用)
  • 任意: より信頼性の高い JSON 解析のための jq

bash のバージョンを確認する:

root@kitploit:~
bash --version

🛠️ 脆弱性の修正

スキャナーで脆弱なアプリケーションが見つかった場合は、すぐにアップデートしてください:

一般的な React アプリ

root@kitploit:~
npm install react@latest react-dom@latest
npm install react-server-dom-webpack@latest

Next.js

root@kitploit:~
npm install [email protected]   # or latest in your release line

React Router(RSC 使用時)

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-parcel@latest

Waku

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-webpack@latest waku@latest

🔒 セキュリティに関する注意事項

  • すべてのユーザーディレクトリをスキャンするには sudo で実行してください
  • このスクリプトは読み取り専用で、ファイルを変更しません
  • 終了コード 0 = 脆弱性は見つかりませんでした
  • 終了コード 1 = 脆弱性が検出されました(CI/CD に便利です)

📄 ライセンス

MIT ライセンス - 自由に使用、修正、配布できます。

🤝 コントリビューション

プルリクエスト大歓迎です!変更の際は以下の点を確認してください:

  1. 誤検知を増やさないこと
  2. 後方互換性を維持すること
  3. jq がインストールされていなくても動作すること

📚 参考情報

  • CVE-2025-55182
  • React セキュリティアドバイザリ
  • Next.js 変更履歴

React コミュニティのために ❤️ を込めて作られました。お気をつけて! 🛡️

ツールをダウンロード