Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
React2Shell_CVE-2025-55182 — React2Shell (CVE-2025-55182) エクスプロイト | Kitploit
ツール/GitHubGitHub/yanoshercohen/react2shell_cve-2025-55182
脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用WAFバイパスペネトレーションテスト学習と教育リモートアクセスツールペイロード開発

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubyanoshercohen/react2shell_cve-2025-55182

React2Shell_CVE-2025-55182

React2Shell (CVE-2025-55182) エクスプロイト

リポジトリを見る
44ヶ月前未レビュー

CVE-2025-55182 WAFバイパス付きモジュラー型エクスプロイト

脆弱なReact Server ComponentsおよびNext.jsアプリケーションにおける重大なRCE脆弱性(CVE-2025-55182)を悪用するためのインタラクティブシェルを提供するPythonスクリプトです。 このエクスプロイトは、認証なしのリモートコード実行を可能にする逆シリアル化の欠陥を標的とします。WAFバイパス技術を追加するためのモジュラーシステムを備えています。

image

[!NOTE] このエクスプロイトは、脆弱なRSCプロトコルエンドポイントと対話するように設計されています。実行結果はサーバーのレスポンスメカニズムを介して取得されます。出力が発生しないコマンドは (empty) を返します。

[!CAUTION] このコードは研究および教育目的のみを対象としています。CVE-2025-55182の脆弱性を理解、検出、および修復するのに役立つことを意図しています。明示的な許可なしにシステムに対して使用しないでください。

このスクリプトの使用はユーザー自身の責任で行われるものであり、著者はその誤用や意図しない結果について一切の責任を負いません。

このコードを使用することで、ユーザーは以下を了承し同意したものとみなされます:

  • ユーザーは、このスクリプトの使用によって生じる法的結果に対して単独で責任を負います。
  • ユーザーは、このコードの使用に起因する損害、損失、または法的措置について、著者に賠償責任を負わせないものとします。
  • ユーザーは、適用されるすべての法律および規制を遵守することに同意します。
  • ユーザーは、許可なくシステムに対してこのスクリプトを使用すると、法律および利用規約に違反し、厳しい罰則につながる可能性があることを認識します。
  • ユーザーは、このコードを使用する前に自身の法律顧問に相談することをお勧めします。

脆弱性の詳細

  • CVE ID: CVE-2025-55182 (React Server Components)
  • 関連CVE: CVE-2025-66478 (Next.jsへの下流での影響)
  • 深刻度: Critical (CVSS 10.0)
  • 説明: React Server Componentsにおける認証なしのリモートコード実行(RCE)脆弱性。脆弱なReactバージョンを利用するNext.js App Routerを使用したアプリケーションに影響します。
  • 影響を受けるReactバージョン: 19.0, 19.1.0, 19.1.1, 19.2.0
  • 影響を受けるNext.jsバージョン: 15.x, 16.x, 14.3.0-canary.77+
  • パッチ適用済みReactバージョン: >= 19.0.1, >= 19.1.2, >= 19.2.1
  • パッチ適用済みNext.jsバージョン: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

WAFバイパスモジュール

このエクスプロイトは、動的なWAFバイパスモジュールシステムを備えています。モジュールは waf_modules ディレクトリに個別のPythonファイルとして保存されます。各モジュールは、デフォルトのリクエスト本文とヘッダーを受け取り、バイパスに必要な変更を加えて、新しい body, headers を返す modify_request(body, headers) 関数を定義する必要があります。

  • モジュールの追加: modify_request 関数を含む新しいPythonファイル(例: bypass_custom.py)を waf_modules ディレクトリに作成します。
  • モジュールの使用: --help フラグを指定してスクリプトを実行し、利用可能なバイパスオプション(例: bypass_custom.py 用の --bypass-custom)を確認します。対応するフラグを使用してモジュールを有効化します。

例: 例として bypass_vercel.py モジュールが同梱されており、Vercelデプロイメントに対して効果的な可能性のある技術を実装しています。

高度なセッション設定 (--modify-request)

このスクリプトでは、HTTPリクエストの送信に使用される requests.Session オブジェクトの特定の属性を直接変更できます。これにより、SSL検証、タイムアウト、およびその他のセッションレベルの設定を詳細に制御できます。

  • 使用方法: --modify-request <KEY> <VALUE> フラグを使用します。<KEY> は requests.Session オブジェクトの属性(例: verify、timeout)に対応します。
  • 型変換: スクリプトは <VALUE> に対して基本的な型変換を試みます: true/false はブール値になり、数値文字列は整数または浮動小数点数になり、それ以外の場合は文字列のままです。
  • 具体例 - SSL検証:
    • SSL検証を有効にする場合: --modify-request verify True
    • SSL検証を無効にする場合: --modify-request verify False (旧 --insecure フラグと同等)
  • ヘルプ: 一般的なオプションのツリー状の可視化については、python CVE-2025-55182.py --help-modify-request を使用してください。

前提条件

  • Python 3.x
  • 必要なPythonライブラリ(requirements.txt を参照)

セットアップ

  1. Python依存関係のインストール: 仮想環境を使用することをお勧めします(例: Unix系システムでは python -m venv venv と source venv/bin/activate、Windowsでは venv\Scripts\activate)。
    root@kitploit:~
    pip install -r requirements.txt
    
  2. waf_modules ディレクトリの作成:
    root@kitploit:~
    mkdir waf_modules
    
    WAFバイパスモジュールファイル(例: bypass_vercel.py)をこのディレクトリ内に配置します。

エクスプロイトの実行

  1. 脆弱な環境のセットアップ(テスト専用):

    root@kitploit:~
    docker run --rm -p 127.0.0.1:3000:3000 ghcr.io/l4rm4nd/cve-2025-55182:latest
    

    詳細情報: https://github.com/l4rm4nd/CVE-2025-55182

  2. スクリプトの実行:

    root@kitploit:~
    python CVE-2025-55182.py --help # To see all options, including WAF bypasses
    # Example with a bypass module:
    python CVE-2025-55182.py --host 127.0.0.1 --port 3000 --endpoint / --bypass-vercel
    

    コマンドライン引数を使用しない場合、スクリプトはホスト、ポート、エンドポイントをインタラクティブにプロンプト表示します。

  3. シェルとの対話:

    • コマンドを入力して Enter キーを押すと、ターゲットシステム上で実行されます。
    • exit または quit と入力すると、シェルセッションが終了します。
ツールをダウンロード