Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-55182-scanner — CVE-2025-55182とCVE-2025-66478のためのパッシブ脆弱性スキャナー。フレームワークフィンガープリンティング、バージョン分析、RSCエンドポイントプロービングにより、React Server Componentsにおける認証なしRCEを検出します。 | Kitploit
ツール/GitHubGitHub/xkillbit/cve-2025-55182-scanner
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

CVE-2025-55182とCVE-2025-66478のためのパッシブ脆弱性スキャナー。フレームワークフィンガープリンティング、バージョン分析、RSCエンドポイントプロービングにより、React Server Componentsにおける認証なしRCEを検出します。

リポジトリを見る
41110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 / CVE-2025-66478 脆弱性スキャナー

React Server Components Flight Protocol リモートコード実行検出ツール

CVSS Score Disclosure Date License


エグゼクティブサマリー

このスキャナーは、React Server Components (RSC) "Flight" プロトコルにおける重大な認証なしリモートコード実行脆弱性である CVE-2025-55182 (React) および CVE-2025-66478 (Next.js) に対して潜在的に脆弱なシステムを特定します。

主なリスク要因:

  • CVSS 10.0 - 最大深刻度
  • 認証不要 - ログイン不要
  • リモート - ネットワーク経由で悪用可能
  • デフォルト設定が影響を受ける
  • ほぼ100%の悪用信頼性が報告されている

目次

  1. 脆弱性の概要
  2. スキャナーの仕組み
  3. インストール
  4. 使用方法
  5. 結果の解釈
  6. 信頼度レベル
  7. 制限事項
  8. 推奨事項
  9. 参考文献

脆弱性の概要

CVE-2025-55182 とは?

React の Server Components 実装における重大な安全でないデシリアライゼーションの脆弱性です。RSC "Flight" プロトコルは、受信ペイロードの構造とタイプを適切に検証できず、攻撃者がサーバー側の実行に影響を与える悪意のあるデータを注入することを可能にします。

影響を受けるコンポーネント

パッケージ脆弱なバージョン修正済みバージョン
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

影響を受けるフレームワーク

  • Next.js (App Router)
  • React Router (RSC preview)
  • Vite RSC plugin
  • Parcel RSC plugin
  • RedwoodJS (RedwoodSDK)
  • Waku

攻撃ベクター

Attacker → Crafted HTTP POST → RSC Endpoint → Deserialization → RCE

攻撃に必要なのは、任意の Server Function エンドポイントへの特別に細工された HTTP リクエストのみです。認証は不要で、デフォルト設定が脆弱です。


スキャナーの仕組み

検出方法

スキャナーは パッシブフィンガープリンティング と プロトコルプロービング を使用して、潜在的に脆弱なシステムを特定します。悪用を試みることはありません。

┌─────────────────────────────────────────────────────────────────┐
│                     DETECTION PIPELINE                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. Framework Detection                                         │
│     ├── HTTP Headers (X-Powered-By: Next.js)                   │
│     ├── Page Source (__NEXT_DATA__, react artifacts)           │
│     └── Build Manifests                                         │
│                                                                 │
│  2. Version Fingerprinting                                      │
│     ├── Embedded version strings in JS bundles                 │
│     ├── Package version patterns                                │
│     └── Build manifest analysis                                 │
│                                                                 │
│  3. RSC Endpoint Discovery                                      │
│     ├── Send RSC headers (RSC: 1, Accept: text/x-component)    │
│     ├── Analyze response Content-Type                          │
│     └── Detect Flight protocol markers in response             │
│                                                                 │
│  4. Server Actions Probing                                      │
│     ├── POST request with minimal Flight payload               │
│     ├── Check for deserialization processing                   │
│     └── Identify action endpoints                              │
│                                                                 │
│  5. Vulnerability Assessment                                    │
│     ├── Correlate version with known vulnerable ranges         │
│     ├── Weight RSC endpoint presence                           │
│     └── Generate confidence-scored verdict                     │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

技術的検出方法

1. フレームワーク検出

インジケーター検出方法信頼度
X-Powered-By: Next.jsHTTP ヘッダー検査高
__NEXT_DATA__ script タグHTML ソース解析高
/_next/ アセットパスHTML ソース解析中
React ハイドレーションマーカーHTML ソース解析中

2. RSC プロトコル検出

Flight プロトコルは特定のワイヤフォーマットを使用します:

0:["$","div",null,{"children":"Hello"}]
1:["$","$L1",null,{}]
2:{"name":"ServerComponent"}

スキャナーは以下を探します:

  • text/x-component Content-Type
  • チャンクフォーマット: {number}:{payload}
  • 参照マーカー: $, $L, $F, $@, $undefined

3. バージョンフィンガープリンティング

次の場所でバージョンパターンを検索します:

  • JavaScript バンドル (/_next/static/chunks/)
  • ビルドマニフェスト
  • インラインスクリプト
  • パッケージ参照 ([email protected])

インストール

必要条件

  • Python 3.8+
  • requests ライブラリ

セットアップ

# Clone or download the scanner files
# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2025-55182-scanner.py --help

使用方法

基本スキャン

# Single target
python3 cve-2025-55182-scanner.py -t https://example.com

# With verbose output
python3 cve-2025-55182-scanner.py -t https://example.com -v

バッチスキャン

# Create targets file (one URL per line)
echo "https://app1.example.com" > targets.txt
echo "https://app2.example.com" >> targets.txt

# Scan all targets
python3 cve-2025-55182-scanner.py -f targets.txt -o results.json

詳細オプション

python3 cve-2025-55182-scanner.py -t https://example.com \
    --timeout 15 \
    --threads 10 \
    --user-agent "SecurityAudit/1.0" \
    -v \
    -o scan_results.json

コマンドラインオプション

オプション説明デフォルト
-t, --target単一ターゲットURL-
-f, --fileターゲットリストのファイル-
-o, --outputJSON出力ファイル-
-v, --verbose詳細な証拠を表示False
--timeoutリクエストタイムアウト(秒)10
--threads同時スレッド数5
--verify-sslSSL証明書を検証False
--user-agentカスタムUser-AgentMozilla/5.0...
--no-bannerバナーを抑制False

RSC アナライザーモジュールの使用

より深いプロトコル分析のために:

python3 rsc_analyzer.py https://example.com 2>/dev/null

これにより、詳細な Flight プロトコル分析とコンポーネントの列挙が提供されます。


結果の解釈

ステータスカテゴリ

ステータス意味必要なアクション
🔴 VULNERABLE脆弱なバージョンが確認されました即時パッチ適用
🔴 LIKELY_VULNERABLEReact 19.x で RSC が有効、脆弱性範囲内のバージョン緊急パッチ適用
🟡 POTENTIALLY_VULNERABLERSC エンドポイントが見つかりましたが、バージョン不明調査とパッチ適用
🟢 NOT_VULNERABLE修正済みバージョンを確認アップデートを監視
🔵 UNKNOWNステータスを判定できませんでした手動確認が必要
⚪ ERRORスキャン失敗再試行または手動確認

出力例

======================================================================
Target: https://app.example.com
Status: VULNERABLE
Framework: Next.js
Version: 19.1.0
RSC Endpoints: /, /_next/data

Evidence:
  - X-Powered-By header: Next.js
  - React version detected: 19.1.0
  - RSC Flight response at / (Content-Type: text/x-component)
  - Flight protocol markers detected at /

Recommendations:
  → 重大: 即時パッチ適用が必要!
  → React を 19.0.1, 19.1.2, または 19.2.1 にアップグレード
  → Next.js を最新の修正版 (15.0.5+, 16.0.7) にアップグレード
  → WAF ルールを有効にして悪意のある RSC ペイロードをブロック
  → RSC エンドポイントへの異常な POST リクエストを監視
======================================================================

JSON 出力形式

{
  "target": "https://app.example.com",
  "status": "VULNERABLE",
  "framework": "Next.js",
  "version": "19.1.0",
  "rsc_endpoints": ["/", "/_next/data"],
  "evidence": [
    "X-Powered-By header: Next.js",
    "React version detected: 19.1.0",
    "RSC Flight response at / (Content-Type: text/x-component)"
  ],
  "recommendations": [
    "CRITICAL: Immediate patching required!",
    "Upgrade React to 19.0.1, 19.1.2, or 19.2.1"
  ]
}

信頼度レベル

結果の信頼性はどの程度ですか?

ツールをダウンロード