Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182 — Proof-of-concept 스캐너 for CVE-2025-55182, React Server Components의 인증되지 않은 RCE 취약점. 배치 스캔, JSON/CSV 내보내기, 취약한 대상에 대한 인터랙티브 셸을 지원합니다. | Kitploit
도구/GitHubGitHub/0xsj/cve-2025-55182
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHub0xsj/cve-2025-55182

CVE-2025-55182

Proof-of-concept 스캐너 for CVE-2025-55182, React Server Components의 인증되지 않은 RCE 취약점. 배치 스캔, JSON/CSV 내보내기, 취약한 대상에 대한 인터랙티브 셸을 지원합니다.

저장소 보기
137개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 스캐너

CVE-2025-55182에 대한 개념 증명 스캐너로, React Server Components(RSC)의 중요한 인증되지 않은 원격 코드 실행(RCE) 취약점입니다.

개요

2025년 12월 3일, React Server Components를 사용하는 React 19.x 및 Next.js 애플리케이션에 영향을 미치는 중요한 취약점이 공개되었습니다. 이 결함은 RSC "Flight" 프로토콜의 역직렬화 로직에 존재하며, 공격자가 조작된 HTTP 요청을 통해 서버에서 임의의 코드를 실행할 수 있게 합니다.

심각도

속성값
CVECVE-2025-55182
CVSS심각
Attack Vector네트워크
Authentication없음
Exploitation야생에서 적극적으로 악용됨

영향

  • 인증되지 않은 원격 코드 실행
  • 전체 서버 장악
  • 환경 변수에서 자격 증명 수집
  • 클라우드 메타데이터 유출
  • 인프라 내 측면 이동

영향을 받는 버전

제품취약한 버전패치된 버전
react-server-dom19.0.x, 19.1.x, 19.2.x19.0.1, 19.1.2, 19.2.1
Next.js (App Router)14.3.0-canary.77+, 15.x, 16.x15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

사용법

단일 대상 스캔

root@kitploit:~
go run ./cmd/main.go -t https://example.com

대화형 셸이 포함된 단일 대상

root@kitploit:~
go run ./cmd/main.go -t https://example.com -shell

파일에서 배치 스캔

root@kitploit:~
go run ./cmd/main.go -f targets.txt -c 20

결과 내보내기

root@kitploit:~
go run ./cmd/main.go -f targets.txt -json results.json -csv results.csv

옵션

출력 예시

root@kitploit:~
React2Shell Scanner v1.0.0
CVE-2025-55182 | React Server Components RCE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[+] 취약  https://app.example.com/ 142ms
[-] 안전  https://api.example.com/ 203ms
[!] 오류 https://internal.example.com/ (시간 초과) 15000ms

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
스캔 완료

  스캔한 대상:    3
  취약:         1 (33%)
  안전:               1
  오류:             1

  기간:           15.4s
  평균 응답:       5115ms

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
취약 대상

  1. https://app.example.com/

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
해결 방법

  패치된 버전으로 업그레이드:

  Next.js:
    15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

  react-server-dom:
    19.0.1, 19.1.2, 19.2.1

기술 세부 사항

이 취약점은 RSC "Flight" 프로토콜이 직렬화된 페이로드를 처리하는 방식에 존재합니다. 특수하게 조작된 multipart form 데이터를 처리할 때 서버가 페이로드 구조를 제대로 검증하지 못하여 프로토타입 오염(prototype pollution)이 발생하고, 이로 인해 임의 코드 실행이 가능해집니다.

공격 벡터

  1. 공격자가 POST 요청을 통해 변형된 RSC 페이로드를 전송
  2. 서버가 적절한 검증 없이 페이로드를 역직렬화
  3. 프로토타입 오염으로 생성자 접근 허용
  4. Node.js 컨텍스트에서 임의의 JavaScript 실행
  5. 리디렉션 헤더를 통해 명령 출력 유출

탐지

다음을 포함하는 POST 요청을 찾으십시오:

  • Next-Action 헤더
  • __proto__ 참조가 포함된 Multipart form 데이터
  • 비정상적인 X-Action-Redirect 응답

해결 방법

  1. 즉시: 위에 나열된 패치된 버전으로 업그레이드
  2. WAF 규칙: 본문에 __proto__가 포함된 요청 차단
  3. 모니터링: 의심스러운 Next-Action 헤더 패턴에 대한 알림
  4. 네트워크: Next.js 서버의 아웃바운드 연결 제한

면책 조항

내부 전용

이 도구는 승인된 보안 테스트 전용입니다. 소유하고 있거나 테스트할 명시적 권한이 있는 시스템에만 사용하십시오. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다.

참고 자료

  • Wiz Research Advisory
  • React Security Bulletin
  • Vercel Advisory

라이선스

내부 전용. 배포 금지.

도구 다운로드
플래그설명기본값
-t, -target단일 대상 URL
-f, -file대상 URL이 포함된 파일
-c, -concurrency동시 스캐너 수10
-timeoutHTTP 타임아웃(초)15
-json결과를 JSON 파일로 내보내기
-csv결과를 CSV 파일로 내보내기
-q, -quiet배너 및 진행 상황 숨기기false
-s, -shell취약한 대상에서 대화형 셸false