CVE-2025-55182에 대한 개념 증명 익스플로잇: React Server Components의 안전하지 않은 역직렬화를 통한 인증되지 않은 RCE로, 취약한 RSC/Next.js 엔드포인트에서 임의 명령 실행 및 리버스 셸을 가능하게 합니다.
# CVE-2025-55182(React2Shell) 개념 증명 익스플로잇
React Server Components에서 조작된 Next-Action 요청을 통한 원격 코드 실행을 시연하며, Docker 테스트 환경과 패치 참조를 포함합니다.
assetnote의 react2shell-scanner를 사용하여 노출된 React 개발 서버를 감지하고 영향을 받는 호스트를 보고하는 CVE-2025-55182용 웹 대상 스캔.
Proof-of-concept 스캐너 for CVE-2025-55182, React Server Components의 인증되지 않은 RCE 취약점. 배치 스캔, JSON/CSV 내보내기, 취약한 대상에 대한 인터랙티브 셸을 지원합니다.
R2S는 Next.js React Server Components 취약점(CVE-2025-55182)을 대상으로 하는 포괄적인 악용 및 사후 악용 프레임워크입니다. 파일 전송, 지속성, 열거, 권한 상승 확인 등을 포함한 고급 기능을 갖춘 대화형 셸을 제공하여 침투 테스트를 지원합니다.
CVE-2025-55182를 위한 컨테이너화된 테스트 환경입니다. 이는 React Server Components의 심각한 (CVSS 10.0) 원격 코드 실행 취약점입니다.
[React2Hell] Next.js/React 서버 RCE 익스플로잇 — CVE-2025-55182
React Server Components RCE 취약점 분석
CVE-2025-55182(React2Shell)에 대한 기술적 분석으로, 취약점 메커니즘, 근본 원인, 통제된 PoC 테스트, 영향 및 완화 전략을 다룹니다.
나는 간단한 react2shell CVE-2025-55182 python 익스플로잇을 만들었습니다
NextJS RCE를 통해 리버스 셸을 구축하는 작업 개념 증명. [React2Shell]
React Server Components용 심각한 RCE 취약점 스캐너 (CVE-2025-55182). 다중 페이로드 지원, 프록시 기능 및 대화형 명령 실행을 갖춘 자동화된 익스플로잇 프레임워크.
CVE-2025-55182에 대한 개념 증명 익스플로잇으로, 프로토타입 오염과 조작된 Flight 프로토콜 청크를 통해 React Server Functions에서 원격 코드 실행을 달성합니다.
서버가 CVE-2025-55182에 취약한지 테스트하는 실제 동작하는 Python POC
React Server Components의 치명적인 RCE인 CVE-2025-55182용 Python CLI 익스플로잇 및 스캐너로, 명령 실행 및 nuclei 기반 탐지를 지원합니다.
CVE-2025-55182(명령 실행, 리버스 셸, 메모리 말 주입)
React Server Components 및 Next.js에서 React Flight 역직렬화를 통한 치명적인 인증되지 않은 RCE인 CVE-2025-55182에 대한 교육적 기술 분석으로, 근본 원인, 영향, 탐지 및 완화를 다룹니다.
React Server Components(RSC)의 치명적인 원격 코드 실행(RCE) 취약점. 또한 취약점을 안전하게 테스트하고 이해할 수 있는 실제적인 "Lab Environment"도 포함되어 있습니다.
CVE-2025-55182용 개념 증명 익스플로잇으로, React Server Components의 서버 측 객체 주입을 통해 Next.js App Router에서 인증되지 않은 RCE를 시연하며 UTF-16LE WAF 우회를 포함합니다.
* React2Shell-CVE-2025-55182
React2Shell 취약점 (CVE-2025-55182 / CVE-2025-66478) 전체 스크립트
Next.js의 CVE-2025-55182 악용, SQLite에서 자격 증명 수집, Node.js 인스펙터를 통한 권한 상승으로 루트 액세스 권한을 획득하는 과정을 보여주는 기술적 침투 테스트 보고서입니다.
CVE-2025-55182에 대한 Docker 기반 개념 증명(PoC)입니다. React Server Components에서 프로토타입 오염(prototype pollution)을 통한 치명적인 원격 코드 실행(RCE) 취약점이며, 자동화된 익스플로잇 스크립트와 취약한 Next.js 테스트 환경이 포함되어 있습니다.
다수의 패키지 내 React Server Components (RSC) 구현에 영향을 미치는 중요한 원격 코드 실행(RCE) 취약점 포함.
CVE-2025-55182-Advanced-Scanner는 CVE-2025-55182 취약점을 효율적으로 탐지하고 검증하도록 설계된 자동화 보안 도구입니다. 보안 연구원과 버그 바운티 헌터가 정확한 결과와 최소한의 오탐(false positive)으로 영향을 받는 대상을 신속하게 식별할 수 있도록 도와줍니다.
CVE-2025-55182 (React Server Components/Next.js의 Pre-Auth RCE)에 대한 방어 연구 저장소입니다. 기술 분석, 탐지 규칙(Suricata/Sigma/YARA), 완화 가이드, 그리고 보안 연구원 및 SOC 분석가를 위한 자동화된 CVE 모니터링 시스템을 포함합니다.
React Flight Protocol 역직렬화를 통한 Next.js Server Actions의 치명적인 인증되지 않은 RCE에 대한 개념 증명 익스플로잇으로, 취약한 서버에서 임의 명령 실행을 가능하게 합니다.
CVE-2025-55182(React SSR RCE)용 POC 스크립트입니다.
# CVE-2025-55182(React2Shell)에 관한 석사 학위 논문 연구. 6가지 공격 시나리오(RCE, 데이터 유출, 웹사이트 변조)를 갖춘 모듈식 익스플로잇 프레임워크, 대화형 리버스 셸, 그리고 React Server Components의 프로토타입 오염 및 안전하지 않은 역직렬화를 연구하기 위한 완전한 취약 실습 환경.
CVE-2025-55182(React2Shell)를 이해하고 악용하기 위한 실습형 랩 - React Server Components의 원격 코드 실행
CVE-2025-55182 — 대화형 셸, 단일 명령 실행 및 다중 페이로드 리버스 셸 체인을 갖춘 Next.js Flight Deserialization RCE 익스플로잇. 승인된 침투 테스트에만 사용하십시오.
CVE-2025-55182에 대한 개념 증명 익스플로잇으로, React Server Components의 프로토타입 체인 취약점을 통한 원격 코드 실행을 시연합니다. 다수의 RCE 가젯 및 지속성 공격을 포함합니다.
React Server Components 버전 19.0.0, 19.1.0, 19.1.1, 19.2.0에서의 사전 인증 RCE
# CVE-2025-55182 (React2Shell) RCE 취약점에 대한 개념 증명 익스플로잇
React Server Components의 원격 코드 실행(RCE) 취약점입니다. 취약한 호스트를 탐지하는 스캐너와 원격 명령 실행을 위한 셸 스크립트를 포함합니다. 승인된 보안 테스트 및 교육 목적으로만 사용하십시오.
헤더 우회 for CVE-2025-55182 (React Server Components RCE).
CVE-2025-55182에 대한 기술적 개념 증명 및 심층 분석으로, React의 Flight Protocol에서 경로 탐색, 가짜 청크 주입, $B 핸들러 남용을 통한 치명적인 RCE 취약점입니다.
Chrome 확장 프로그램 및 Shodan 스캐너로, React Server Components(RSC) 및 Next.js 애플리케이션의 RCE 취약점을 탐지하고 시연하며, 테스트를 위한 CORS 프록시 헬퍼를 포함합니다.
Docker 기반 테스트 랩으로, React 19.1.0/Next.js 15.1.0에서 CVE-2025-55182 (React2Shell) RCE 취약점을 테스트할 수 있습니다. 익스플로잇 스크립트, NGINX/ModSecurity를 이용한 WAF 우회 테스트, 그리고 보안 교육을 위한 패치된 버전 비교 기능을 포함합니다.
CVE-2025-55182용 POC
React2Shell (CVE-2025-55182) 취약점을 시연하고 테스트하기 위한 테스트 서버
이 저장소는 React Server Components의 원격 코드 실행 취약점인 CVE-2025-55182 (React2Shell)에 대한 개념 증명을 제공합니다. 이는 페이로드와 영향을 포함하여 익스플로잇이 어떻게 동작하는지 보여줍니다.
CVE-2025-55182 (React2Shell)에 대한 개념 증명 익스플로잇으로, Flight 프로토콜 역직렬화를 통해 React Server Components에서 인증되지 않은 원격 코드 실행을 시연합니다. 취약한 서버 설정 및 탐지 스크립트를 포함합니다.
React2Shell 취약점을 위한 HackIndex.io 샌드박스 환경입니다.
React/Next.js 애플리케이션의 CVE-2025-55182용 다중 기술 취약점 탐지기입니다. 가젯 체인, RCE 페이로드 및 WAF 우회 변형을 테스트하여 취약한 Server Actions 엔드포인트를 식별합니다.
CVE-2025-55182 (React2Shell)에 대한 개념 증명 익스플로잇으로, 제작된 Flight 프로토콜 페이로드를 통해 React Server Components에서 발생하는 인증되지 않은 원격 코드 실행 취약점입니다.
Next.js RCE (CVE-2025-55182)에 대한 자동화된 개념 증명 익스플로잇으로, 대화형 셸, 배치 스캔, 고급 페이로드 인코딩을 제공하며 보안 연구 및 허가된 침투 테스트용입니다.
# CVE-2025-55182 (React Server Components RCE) 기반 Python 익스플로잇
대화형 셸, 리버스 셸, 배치 스캐닝, 그리고 Docker 기반 취약 환경을 포함하여 승인된 보안 테스트를 위한 Python 기반 익스플로잇입니다.
CVE-2025-55182에 대한 상세 기술 분석 및 개념 증명 익스플로잇. React의 Flight Protocol에서 발견된 치명적인 RCE 취약점입니다. 경로 탐색, 가짜 청크 주입, WAF 우회 기술을 다룹니다.
My research on CVE-2025-55182
이것은 React2Shell-CVE-2025-55182 Nextjs 취약점을 익스플로잇하는 사용하기 쉬운 PoC 스크립트입니다. 이는 리버스 셸을 획득하는 데 도움이 됩니다.
React Server Components 취약점을 위한 고급 RCE 익스플로잇 툴킷입니다. 사전 구축된 여러 페이로드, 대상 발견을 위한 Shodan 통합, 그리고 공인된 침투 테스트를 위한 대량 스캔 기능을 제공합니다.
CVE-2025-55182를 대상으로 하는 Next.js RCE용 Python 익스플로잇으로, 단일 대상 공격, 대량 스캐닝, 대화형 셸, 리버스 셸 기능을 제공합니다.
통합 보안 연구 도구
React2Shell은 Next.js의 취약한 React Server Components(RSC) 구현에 영향을 주는 CVE-2025-55182에 대한 개념 증명 익스플로잇입니다.
CVE-2025-55182 익스플로잇 | infrar3d 제작
CVE-2025-55182 / CVE-2025-66478용 비동기 RCE 스캐너 — prototype-pollution → React Server Actions를 통한 코드 실행.
CVE-2025-55182 페이로드
CVE-2025-55182(React Server Components의 사전 인증 RCE)를 학습하기 위한 교육용 저장소입니다. 단계별 문서, 실습, 취약한 Dockerized Next.js 앱의 개념 증명 익스플로잇을 포함합니다.
react2Shell Next.js RCE를 통해 검증, 악용 및 대화형 셸 획득을 위한 간단한 툴킷입니다.
CVE-2025-55182를 시연하는 교육용 랩: Flight 프로토콜의 프로토타입 오염을 통한 React Server Components의 심각한 RCE
CVE-2025-55182 익스플로잇 도구 – Next.js 프로토타입 오염으로 인한 RCE를 위한 Python 2.7 익스플로잇
자동화된 RCE 및 SSRF 익스플로잇으로, React/NextJS 애플리케이션의 CVE-2025-55182를 대상으로 합니다. 승인된 환경에서 experimental-form 기능의 취약점을 테스트합니다.
CVE-2025-55182 (React2Shell)를 위한 보안 툴킷 — React Server Components RCE 취약점 스캔, 탐지, 연관 분석 및 테스트
CVE-2025-55182 (React2Shell)에 대한 개념 증명 익스플로잇으로, 프로토타입 오염을 통해 React 서버 컴포넌트의 치명적인 RCE 취약점을 악용합니다. 대화형 및 명령줄 기반 공격 모드를 포함합니다.
CVE-2025-55182 (React2Shell) RCE에 대한 Python PoC - Next.js/React Server Components에서 승인된 보안 테스트를 위한 동적 WAF 우회 패딩 포함.
[email protected]에서 누락된 `hasOwnProperty` 검사를 보여주는 실제 PoC
CVE-2025-55182(React2Shell)에 대한 상세 기술 분석으로, React의 Flight 프로토콜 내부를 추적하여 익스플로잇 체인, 페이로드 제작, 수정 분석을 설명합니다.
CTF & 윤리적 목적으로만 사용되는 강력한 Rust cve-2025-55182-scanner
CVE-2025-55182용 Go 기반 개념 증명으로, React Server Components의 치명적인 RCE 취약점입니다. 취약점 확인, 명령 실행, 메모리 셸 주입, 리버스 셸, 배치 스캔 및 프록시 지원을 통해 승인된 보안 테스트를 수행합니다.
CVE-2025-55182의 프로토타입 오염 취약점에 대한 CodeQL 기반 분석, React Server Components에서의 익스플로잇 POC 및 안전하지 않은 속성 순회를 위한 정적 탐지 쿼리 포함.
안전하지 않은 역직렬화를 통한 React Server Components의 치명적인 RCE 취약점인 CVE-2025-55182에 대한 문서 및 분석으로, 영향을 받는 버전, 악용 세부 정보 및 완화 지침이 포함됩니다.
이 저장소는 CVE-2025-55182의 POC를 포함합니다. 이는 React Server Components에 영향을 미치는 치명적인 (CVSS 점수 10.0) 인증 전 원격 코드 실행 취약점으로, React2Shell로도 알려져 있습니다.
Next.js/React RSC 서버의 CVE-2025-55182 RCE 취약점 (익스플로잇 및 스캐너)
CVE-2025-55182(React2Shell RCE)를 탐지하고 악용하기 위한 Docker 기반 랩으로, Next.js/React Server Components 환경에서 사전 구성된 취약한 설정과 PoC 스캐너를 제공합니다.
Webpack 청크 구문 분석 취약점을 통한 Next.js 애플리케이션의 원격 코드 실행을 시연하는 React2Shell(CVE-2025-55182)용 원본 개념 증명 익스플로잇입니다.
CVE-2025-55182(React/Next.js RCE)를 위한 자동화된 익스플로잇 도구로, 명령 실행, 아웃바운드 탐지, 대화형 리버스 셸, 그리고 승인된 침투 테스트 및 CTF 챌린지를 위한 영구 메모리 웹쉘 인젝션 기능을 제공합니다.
CVE-2025-55182에 대한 PoC 익스플로잇으로, React Server Components의 치명적인 비인증 RCE입니다. 취약한 Next.js/React 버전을 대상으로 악의적인 HTTP 요청을 제작하는 Python 스크립트를 포함합니다.
Python 익스플로잇 for CVE-2025-55182, Next.js/React의 서버 측 JavaScript 주입 취약점으로, 잘못된 형식의 multipart 폼 데이터를 통해 원격 코드 실행을 가능하게 합니다. 승인된 테스트를 위한 랩 설정을 포함합니다.
"조작된 HTTP 요청 하나만으로 서버 전체가 손상될 수 있습니다." — React Security Team, 2025년 12월
CVE-2025-55182 React2Shell PoC
React2Shell 취약점
Pre-authentication remote code execution exploit for React Server Components and Next.js via deserialization vulnerability. Supports single-target and batch scanning with proxy and threading.
중요한 React2Shell 취약점을 시연하기 위한 개념 증명 도구
CVE-2025-55182 – React2Shell: Next.js 앱을 위한 개념 증명(Proof-of-Concept) 원격 코드 실행(RCE) 익스플로잇입니다. 취약점을 실시간으로 테스트하고 시연할 수 있는 대화형 셸 프롬프트를 제공합니다. 보안 연구 및 승인된 침투 테스트에만 사용하십시오.
CVE-2025-55182 RCE in React Server Components/Next.js를 이해하기 위한 로컬 랩. 교육 및 블루 팀 활동을 위해 의도적으로 취약점이 있는 앱과 선택적 스캐너 도우미를 포함합니다.
CVE-2025-55182 보안 연구 및 CTF 챌린지를 위한 의도적으로 취약한 Next.js 앱
CVE-2025-55182 (React2Shell) PoC: React 19.x 및 Next.js < 15.1.4에 영향을 주는 인증되지 않은 원격 코드 실행(RCE). RSC Flight 프로토콜의 취약점을 악용합니다.
CVE-2025-55182
CVE-2025-55182(React2Shell)에 대한 상세 기술 분석 - React Server Components의 치명적인 RCE 취약점으로, 영향받는 패키지, 악용 메커니즘 및 패치 지침을 포함합니다.
수정 및 약간 강화된 CVE-2025-55182 익스플로잇, React2Shell: React 서버 패키지의 사전 인증 원격 코드 실행
보안 연구 & CVE-2025-55182 (React) 익스플로잇 분석 — CVSS + OWASP Top 10 매핑
CVE-2025-55182 (React2Shell)에 대한 개념 증명: Flight 프로토콜 역직렬화를 통한 React Server Components / Next.js에서의 인증되지 않은 RCE
CVE-2025-55182용 익스플로잇으로, Next.js React Server Components의 프로토타입 오염을 통해 원격 코드 실행(RCE)을 가능하게 하며, 명령 실행 및 리버스 셸 기능을 포함합니다.
# CVE-2025-55182 대화형 RCE 익스플로잇
Next.js/React Server Components 역직렬화 취약점을 대상으로 하는 대화형 RCE 익스플로잇입니다. 자동 감지, 명령 실행, 파일 전송, 그리고 기록 및 자동 완성 기능을 갖춘 내장 셸을 제공합니다.
프로토타입 오염과 조작된 Flight Protocol 페이로드를 통해 React Server Functions에서 원격 코드 실행을 시연하는 CVE-2025-55182용 PoC 익스플로잇입니다.
CVE-2025-55182를 위한 웹 기반 취약점 스캐너로, React Server Components의 치명적인 원격 코드 실행(RCE) 취약점입니다.
React JavaScript 프레임워크의 RCE 취약점에 대한 호스트 기반 탐지 규칙
CVE-2025-55182 (React2Shell) 실제 공격 분석 - React Server Components RCE 취약점
방어적 연구 저장소: CVE-2025-55182 (React Server Components/Next.js의 사전 인증 RCE). 취약점 분석, 탐지 규칙(Suricata, Sigma, YARA), 완화 가이드, 그리고 새로운 공개 및 패치를 추적하기 위한 자동화된 CVE 모니터링 시스템을 포함합니다.
CVE-2025-55182 — Next.js RCE 데모 (교육 목적용)