
CVE-2025-55182-research
🛡️ CVE-2025-55182について解説します。これはReactのFlight Protocolにおける重大なRCE(リモートコード実行)脆弱性であり、悪用手法と緩和策を紹介します。

🛡️ CVE-2025-55182について解説します。これはReactのFlight Protocolにおける重大なRCE(リモートコード実行)脆弱性であり、悪用手法と緩和策を紹介します。

CVE-2017-5487 の PoC - REST 経由の WordPress ユーザー列挙

最先端のXSSスキャナー。

高速なXSSスキャナーで、パラメータ分析、WAFフィンガープリンティング、DOM/AST検証を備えています。CLI、パイプライン、またはREST APIを介して、反射型XSS、ストアドXSS、DOMベースXSSの検出をサポートします。

🛡️ オープンソースかつクラウドネイティブなWebアプリケーションファイアウォール(WAF)

Web2 バグバウンティ エージェントスキル — エビデンスベース、AIの粗雑な出力なし。HackerOne、Bugcrowd、Intigriti、YesWeHack にわたる18の脆弱性クラスをカバー。

WAF検知を回避するために、一次難読化または二次難読化されたCVE-2021-44228またはCVE-2021-45046ペイロードを生成します。

最近のCVE-2021-44228(Log4Shell)脆弱性の悪用に対抗する、一般的なウェブサーバーを用いた面白い手法。

Apache Log4j RCE(CVE-2021-44228)検出のためのWAFバイパスペイロード付きNucleiテンプレート

nginx CVEスキャナー + RCEエクスプロイトフレームワーク (CVE-2026-42945 ほか16件)

403 Forbiddenを回避する。WAF回避に特化したhttpxライクなツールキット。

CVE-2021-40346 PoC (HAProxy HTTP Smuggling)

完全自動化、高精度、広範囲なtext4shell RCE CVE-2022-42889検出スキャナー


Next.js CVE-2025-29927 脆弱性スキャナー

Pythonベースの脆弱性スキャナーで、XWikiプラットフォームにおけるCVE-2025-32429 SQLインジェクションを検出します。シングル/バルクスキャン、WAF検出、時間/エラーベースの検出、マルチスレッドをサポートします。