Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-55182-scanner — CVE-2025-55182とCVE-2025-66478のためのパッシブ脆弱性スキャナー。フレームワークフィンガープリンティング、バージョン分析、RSCエンドポイントプロービングにより、React Server Componentsにおける認証なしRCEを検出します。 | Kitploit
ツール/GitHubGitHub/xkillbit/cve-2025-55182-scanner
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

CVE-2025-55182とCVE-2025-66478のためのパッシブ脆弱性スキャナー。フレームワークフィンガープリンティング、バージョン分析、RSCエンドポイントプロービングにより、React Server Componentsにおける認証なしRCEを検出します。

リポジトリを見る
48ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 / CVE-2025-66478 脆弱性スキャナー

React Server Components Flight Protocol リモートコード実行検出ツール

CVSS Score Disclosure Date License


エグゼクティブサマリー

このスキャナーは、React Server Components (RSC) "Flight" プロトコルにおける重大な認証なしリモートコード実行脆弱性である CVE-2025-55182 (React) および CVE-2025-66478 (Next.js) に対して潜在的に脆弱なシステムを特定します。

主なリスク要因:

  • CVSS 10.0 - 最大深刻度
  • 認証不要 - ログイン不要
  • リモート - ネットワーク経由で悪用可能
  • デフォルト設定が影響を受ける
  • ほぼ100%の悪用信頼性が報告されている

目次

  1. 脆弱性の概要
  2. スキャナーの仕組み
  3. インストール
  4. 使用方法
  5. 結果の解釈
  6. 信頼度レベル
  7. 制限事項
  8. 推奨事項
  9. 参考文献

脆弱性の概要

CVE-2025-55182 とは?

React の Server Components 実装における重大な安全でないデシリアライゼーションの脆弱性です。RSC "Flight" プロトコルは、受信ペイロードの構造とタイプを適切に検証できず、攻撃者がサーバー側の実行に影響を与える悪意のあるデータを注入することを可能にします。

影響を受けるコンポーネント

影響を受けるフレームワーク

  • Next.js (App Router)
  • React Router (RSC preview)
  • Vite RSC plugin
  • Parcel RSC plugin
  • RedwoodJS (RedwoodSDK)
  • Waku

攻撃ベクター

root@kitploit:~
Attacker → Crafted HTTP POST → RSC Endpoint → Deserialization → RCE

攻撃に必要なのは、任意の Server Function エンドポイントへの特別に細工された HTTP リクエストのみです。認証は不要で、デフォルト設定が脆弱です。


スキャナーの仕組み

検出方法

スキャナーは パッシブフィンガープリンティング と プロトコルプロービング を使用して、潜在的に脆弱なシステムを特定します。悪用を試みることはありません。

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     DETECTION PIPELINE                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. Framework Detection                                         │
│     ├── HTTP Headers (X-Powered-By: Next.js)                   │
│     ├── Page Source (__NEXT_DATA__, react artifacts)           │
│     └── Build Manifests                                         │
│                                                                 │
│  2. Version Fingerprinting                                      │
│     ├── Embedded version strings in JS bundles                 │
│     ├── Package version patterns                                │
│     └── Build manifest analysis                                 │
│                                                                 │
│  3. RSC Endpoint Discovery                                      │
│     ├── Send RSC headers (RSC: 1, Accept: text/x-component)    │
│     ├── Analyze response Content-Type                          │
│     └── Detect Flight protocol markers in response             │
│                                                                 │
│  4. Server Actions Probing                                      │
│     ├── POST request with minimal Flight payload               │
│     ├── Check for deserialization processing                   │
│     └── Identify action endpoints                              │
│                                                                 │
│  5. Vulnerability Assessment                                    │
│     ├── Correlate version with known vulnerable ranges         │
│     ├── Weight RSC endpoint presence                           │
│     └── Generate confidence-scored verdict                     │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

技術的検出方法

1. フレームワーク検出

2. RSC プロトコル検出

Flight プロトコルは特定のワイヤフォーマットを使用します:

root@kitploit:~
0:["$","div",null,{"children":"Hello"}]
1:["$","$L1",null,{}]
2:{"name":"ServerComponent"}

スキャナーは以下を探します:

  • text/x-component Content-Type
  • チャンクフォーマット: {number}:{payload}
  • 参照マーカー: $, $L, $F, $@, $undefined

3. バージョンフィンガープリンティング

次の場所でバージョンパターンを検索します:

  • JavaScript バンドル (/_next/static/chunks/)
  • ビルドマニフェスト
  • インラインスクリプト
  • パッケージ参照 ([email protected])

インストール

必要条件

  • Python 3.8+
  • requests ライブラリ

セットアップ

root@kitploit:~
# Clone or download the scanner files
# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2025-55182-scanner.py --help

使用方法

基本スキャン

root@kitploit:~
# Single target
python3 cve-2025-55182-scanner.py -t https://example.com

# With verbose output
python3 cve-2025-55182-scanner.py -t https://example.com -v

バッチスキャン

root@kitploit:~
# Create targets file (one URL per line)
echo "https://app1.example.com" > targets.txt
echo "https://app2.example.com" >> targets.txt

# Scan all targets
python3 cve-2025-55182-scanner.py -f targets.txt -o results.json

詳細オプション

root@kitploit:~
python3 cve-2025-55182-scanner.py -t https://example.com \
    --timeout 15 \
    --threads 10 \
    --user-agent "SecurityAudit/1.0" \
    -v \
    -o scan_results.json

コマンドラインオプション

RSC アナライザーモジュールの使用

より深いプロトコル分析のために:

root@kitploit:~
python3 rsc_analyzer.py https://example.com 2>/dev/null

これにより、詳細な Flight プロトコル分析とコンポーネントの列挙が提供されます。


結果の解釈

ステータスカテゴリ

出力例

root@kitploit:~
======================================================================
Target: https://app.example.com
Status: VULNERABLE
Framework: Next.js
Version: 19.1.0
RSC Endpoints: /, /_next/data

Evidence:
  - X-Powered-By header: Next.js
  - React version detected: 19.1.0
  - RSC Flight response at / (Content-Type: text/x-component)
  - Flight protocol markers detected at /

Recommendations:
  → 重大: 即時パッチ適用が必要!
  → React を 19.0.1, 19.1.2, または 19.2.1 にアップグレード
  → Next.js を最新の修正版 (15.0.5+, 16.0.7) にアップグレード
  → WAF ルールを有効にして悪意のある RSC ペイロードをブロック
  → RSC エンドポイントへの異常な POST リクエストを監視
======================================================================

JSON 出力形式

root@kitploit:~
{
  "target": "https://app.example.com",
  "status": "VULNERABLE",
  "framework": "Next.js",
  "version": "19.1.0",
  "rsc_endpoints": ["/", "/_next/data"],
  "evidence": [
    "X-Powered-By header: Next.js",
    "React version detected: 19.1.0",
    "RSC Flight response at / (Content-Type: text/x-component)"
  ],
  "recommendations": [
    "CRITICAL: Immediate patching required!",
    "Upgrade React to 19.0.1, 19.1.2, or 19.2.1"
  ]
}

信頼度レベル

結果の信頼性はどの程度ですか?

信頼度を高める要因

✅ バンドルで明示的なバージョン文字列が見つかった
✅ X-Powered-By ヘッダーがバージョンを公開
✅ 複数の RSC インジケーターが存在
✅ Flight プロトコルの応答が確認された
✅ サーバーが RSC POST リクエストを受け入れる

信頼度を低下させる要因

❌ バージョン情報が公開されていない
❌ WAF/CDN が応答をマスキング
❌ カスタムフレームワーク実装
❌ 大量のキャッシュがプローブを妨害
❌ レート制限が検出をブロック

誤検知 (False Positive) のシナリオ

シナリオ原因緩和策
古いバージョン文字列がキャッシュされているCDN/ビルドキャッシュ複数のエンドポイントを確認
アップデート後に RSC が無効化再ビルドなしの設定変更ビルド日を確認
非標準の RSC 実装カスタムフレームワーク手動確認

見逃し (False Negative) のシナリオ


制限事項

このスキャナーができないこと

  1. 悪用可能性の確認 - スキャナーはインジケーターを検出しますが、実際の悪用は検出しません
  2. すべてのRSCエンドポイントの検出 - カスタムルーティングによりエンドポイントが隠される可能性があります
  3. WAF/CDNのバイパス - 積極的なフィルタリングによりプローブがブロックされる可能性があります
  4. 縮小コードの分析 - 高度な難読化によりバージョン検出が制限されます
  5. 内部アプリの評価 - ターゲットへのネットワークアクセスが必要です

環境要因

要因検出への影響
Cloudflare/WAFプローブをブロック、ヘッダーを隠す可能性あり
CDN キャッシュ古いバージョン情報を提供する可能性あり
ロードバランサー異なるアプリバージョンにルーティングする可能性あり

推奨される検証手順

重大な発見については、常に以下で検証してください:

  1. package.json の確認 - 実際にインストールされているバージョンを確認
  2. ビルド成果物の検査 - プロダクションバンドルを調査
  3. 依存関係監査 - npm audit または yarn audit
  4. 手動エンドポイントテスト - RSC の動作を確認

推奨事項

VULNERABLE または LIKELY_VULNERABLE の場合

即時対応 (0-24時間):

  1. すぐにパッチを適用

    root@kitploit:~
    npm install [email protected] [email protected]
    npm install [email protected]  # or latest patched
    
  2. WAF ルールを有効化 - Cloudflare、Akamai、AWS WAF が保護ルールを展開しています

  3. ログを監視し、RSC エンドポイントへの不審な POST リクエストを確認

短期対応 (24-72時間):

  1. 悪用試行のアクセスログを確認
  2. RSC エンドポイントにレート制限を実装
  3. 可能であればサーバーアクションに認証を検討

POTENTIALLY_VULNERABLE の場合

  1. package.json で React/Next.js のバージョンを手動で確認
  2. 設定で RSC が実際に有効かどうかを確認
  3. 予防措置としてパッチを適用
  4. 完全なセキュリティ評価を予定

UNKNOWN の場合

  1. ターゲットにアクセス可能か確認
  2. WAF/CDN の干渉を確認
  3. 手動フィンガープリンティングを試行
  4. アプリケーションドキュメントを確認

評価ワークフローとの統合

PEポートフォリオ評価向け

root@kitploit:~
# Batch scan all company assets
cat domains.txt | while read domain; do
    python3 cve-2025-55182-scanner.py -t "$domain" -o "results_${domain//\//_}.json"
done

# Aggregate results
jq -s '[.[] | select(.status == "VULNERABLE" or .status == "LIKELY_VULNERABLE")]' results_*.json > critical_findings.json

CI/CD 統合

root@kitploit:~
# GitHub Actions example
- name: CVE-2025-55182 Check
  run: |
    python3 cve-2025-55182-scanner.py -t ${{ env.APP_URL }} -o results.json
    if grep -q '"status": "VULNERABLE"' results.json; then
      echo "::error::Critical vulnerability detected!"
      exit 1
    fi

参考文献

公式アドバイザリ

  • React セキュリティアドバイザリ
  • Vercel セキュリティ通知
  • NVD - CVE-2025-55182

技術的分析

  • Wiz Research ブログ
  • Snyk アドバイザリ
  • Akamai 分析

ベンダーリソース

  • Cloudflare WAF ルール - 自動保護が展開済み
  • Akamai Rapid Rules - ルール 3000976

変更履歴

バージョン日付変更内容
1.0.02025-12-03初回リリース

免責事項

このツールは、許可されたセキュリティテストの目的でのみ提供されます。所有しているシステム、またはテストする明示的な書面による許可を得ているシステムに対してのみ使用してください。作成者は、このツールの誤用または損害に対する一切の責任を負いません。

ツールをダウンロード
パッケージ脆弱なバージョン修正済みバージョン
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
インジケーター検出方法信頼度
X-Powered-By: Next.jsHTTP ヘッダー検査高
__NEXT_DATA__ script タグHTML ソース解析高
/_next/ アセットパスHTML ソース解析中
React ハイドレーションマーカーHTML ソース解析中
オプション説明デフォルト
-t, --target単一ターゲットURL-
-f, --fileターゲットリストのファイル-
-o, --outputJSON出力ファイル-
-v, --verbose詳細な証拠を表示False
--timeoutリクエストタイムアウト(秒)10
--threads同時スレッド数5
--verify-sslSSL証明書を検証False
--user-agentカスタムUser-AgentMozilla/5.0...
--no-bannerバナーを抑制False
ステータス意味必要なアクション
🔴 VULNERABLE脆弱なバージョンが確認されました即時パッチ適用
🔴 LIKELY_VULNERABLEReact 19.x で RSC が有効、脆弱性範囲内のバージョン緊急パッチ適用
🟡 POTENTIALLY_VULNERABLERSC エンドポイントが見つかりましたが、バージョン不明調査とパッチ適用
🟢 NOT_VULNERABLE修正済みバージョンを確認アップデートを監視
🔵 UNKNOWNステータスを判定できませんでした手動確認が必要
⚪ ERRORスキャン失敗再試行または手動確認
結果タイプ信頼度説明
VULNERABLE with version高 (90%以上)バージョン文字列が既知の脆弱バージョンと一致
VULNERABLE via header高 (85%以上)X-Powered-By が脆弱バージョンを公開
LIKELY_VULNERABLE中~高 (70-85%)React 19.x が検出され、RSC がアクティブ、バージョンが明示的に修正されていない
POTENTIALLY_VULNERABLE中 (50-70%)RSC エンドポイントが応答するが、バージョン不明
NOT_VULNERABLE高 (85%以上)修正済みバージョンが明示的に検出
UNKNOWN低 (<50%)収集された情報が不十分
シナリオ原因緩和策
バンドルからバージョンが削除されているプロダクション最適化ビルドマニフェストを確認
WAF がプローブをブロックセキュリティ制御許可された IP からテスト
RSC が非標準パスにあるカスタムルーティングパスワードリストを拡張
SSR インジケーターがない SPAクライアントのみのレンダリングAPI エンドポイントを確認
Kubernetes/コンテナ各ポッドで異なる可能性あり
機能フラグRSC が条件付きで有効になっている可能性あり