Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-55182-lab — React Server Components Flight Protocol의 인증되지 않은 RCE인 CVE-2025-55182(React2Shell)를 재현하는 Docker 기반 랩으로, PoC 익스플로잇과 패치된 버전 비교를 포함합니다. | Kitploit
도구/GitHubGitHub/abhaybansal16/cve-2025-55182-lab
Vulnerability ScannersContainer SecurityVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubabhaybansal16/cve-2025-55182-lab

cve-2025-55182-lab

React Server Components Flight Protocol의 인증되지 않은 RCE인 CVE-2025-55182(React2Shell)를 재현하는 Docker 기반 랩으로, PoC 익스플로잇과 패치된 버전 비교를 포함합니다.

저장소 보기
2020일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 - React2Shell Lab

개요

CVE-2025-55182 (React2Shell)는 React Server Components (RSC)의 Flight Protocol에 존재하는 CVSS 10.0 등급의 치명적인 비인증 원격 코드 실행(Unauthenticated Remote Code Execution, RCE) 취약점으로, react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack 패키지에 영향을 미칩니다.

사전 요구 사항

  • Docker Desktop
  • Docker Compose v2+
  • Python 3.x
  • venv

환경 요구 사항

  • macOS/ Linux/ Windows (WSL2)
  • 포트 3000 및 3001 사용 가능

설치 및 설정

1. 저장소 복제

git clone https://github.com/abhaybansal16/cve-2025-55182-lab
cd cve-2025-55182-lab

2. 컨테이너 빌드

docker compose build

3. 랩 시작

docker compose up -d

4. 두 컨테이너가 실행 중인지 확인

docker ps

랩 중지

docker compose down

취약한 애플리케이션/버전

패키지취약한 버전
React (react-server-dom-webpack/turbopack/parcel)19.0.0, 19.1.0, 19.1.1, 19.2.0
NextJS14.3.0-canary.77+, 15.0.0-15.5.6, 16.0.0-16.0.6

이 랩은 NextJS 15.5.6 / React 19.1.0 React를 취약한 조합으로 사용하여 취약점을 시연합니다.

취약점 악용

의존성 설치

pip install requests

취약한 앱에 대해 실행

python3 exploit-poc.py http://localhost:3000

패치된 앱에 대해 실행

python3 exploit-poc.py http://localhost:3001

예상 결과

취약한 경우

Status: 500
Output: root:x:0:0:root:/root:/bin/sh\nbin:x:1:1:bin:/bin:/sbin/nologin\ndaemon:x:2:2:daemon:/sbin:/sbin/nologin\nlp:x:4:7:lp:/var/spool/lpd:/sbin/nologin\nsync:x:5:0:sync:/sbin:/bin/sync\nshutdown:x:6:0:shutdown:/sbin:/sbin/shutdown\nhalt:x:7:0:halt:/sbin:/sbin/halt\nmail:x:8:12:mail:/var/mail:/sbin/nologin\nnews:x:9:13:news:/usr/lib/news:/sbin/nologin\nuucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin\ncron:x:16:16:cron:/var/spool/cron:/sbin/nologin\nftp:x:21:21::/var/lib/ftp:/sbin/nologin\nsshd:x:22:22:sshd:/dev/null:/sbin/nologin\ngames:x:35:35:games:/usr/games:/sbin/nologin\nntp:x:123:123:NTP:/var/empty:/sbin/nologin\nguest:x:405:100:guest:/dev/null:/sbin/nologin\nnobody:x:65534:65534:nobody:/:/sbin/nologin\nnode:x:1000:1000::/home/node:/bin/sh

패치된 경우

Status: 404
Raw: Server action not found.

탐지

수동 버전 확인

docker exec react2shell-vulnerable cat /app/package.json | grep -E '"next"|"react"'

브라우저에서 애플리케이션의 실행 중인 react 및 next 버전을 확인하기 위해 wappalyzer 확장 프로그램을 사용할 수도 있습니다.

능동적 - 카나리 프로브

python3 exploit-poc.py <target>
  • 출력에 /etc/passwd 내용이 포함된 경우 - 취약함
  • 404 Server Action Not Found인 경우 - 패치됨

완화 조치

패치된 버전으로 업그레이드

npm install [email protected]  # for 13.3.x, 13.4.x, 13.5.x, 14.x
npm install [email protected]   # for 15.0.x
npm install [email protected]  # for 15.1.x
npm install [email protected]   # for 15.2.x
npm install [email protected]   # for 15.3.x
npm install [email protected]  # for 15.4.x
npm install [email protected]  # for 15.5.x
npm install [email protected]  # for 16.0.x
npm install [email protected]   # for 16.1.x

npm install [email protected]   // for 15.x canary releases
npm install [email protected]   // for 16.x canary releases

15.0.8, 15.1.12, 15.2.9, 15.3.9, 15.4.10, 15.5.10, 15.6.0-canary.61, 16.0.11, 16.1.5

Next.js 13의 13.3 이상 버전(13.3.x, 13.4.x, 13.5.x)을 사용 중이라면 버전 14.2.35로 업그레이드하십시오. [email protected] 또는 이후 카나리 릴리스를 사용 중이라면 최신 안정 14.x 릴리스로 다운그레이드하십시오:

npm install next@14

React Router의 불안정한 RSC API를 사용 중이라면, 존재하는 경우 다음 package.json 의존성을 업그레이드해야 합니다:

npm install react@latest
npm install react-dom@latest
npm install react-server-dom-parcel@latest
npm install react-server-dom-webpack@latest
npm install @vitejs/plugin-rsc@latest

문제 해결

1. 포트 3000/3001이 이미 사용 중입니다. 포트를 비우고 docker 컨테이너를 다시 실행하십시오.

2. npm ci lock 불일치. 먼저 app 폴더 내에서 npm install을 실행한 후 다시 빌드하십시오.

3. docker-credential-desktop 오류. ~/.docker/config.json에서 "CredsStore": ""를 설정하십시오.

4. 컨테이너를 찾을 수 없음. 먼저 docker compose up -d를 실행하십시오.

도구 다운로드