Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-POC-NEXTJS — NextJS RCE를 통해 리버스 셸을 구축하는 작업 개념 증명. [React2Shell] | Kitploit
도구/GitHubGitHub/aliclub0x00/cve-2025-55182-poc-nextjs
Dynamic Analysis (Sandboxing)Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
aliclub0x00/cve-2025-55182-poc-nextjs

CVE-2025-55182-POC-NEXTJS

NextJS RCE를 통해 리버스 셸을 구축하는 작업 개념 증명. [React2Shell]

저장소 보기
288개월 전Kitploit 검토 완료

CVE-2025-55182 (React2Shell) - 개념 증명 (PoC)

이것은 상용 유료 개념 증명입니다.

구매 링크: https://bit.ly/44G0ani

개요

이 저장소는 CVE-2025-55182(일명 React2Shell)에 대한 신뢰할 수 있고 높은 정확도의 개념 증명(PoC) 익스플로잇을 포함합니다. 이는 React Server Components(RSC)와 그에 따른 Next.js 애플리케이션에 영향을 미치는 치명적인(CVSS 10.0) 원격 코드 실행(RCE) 취약점입니다.

기능

이 상용 PoC는 탐지 및 익스플로잇을 위한 여러 방법을 포함하여 다양한 테스트 시나리오에 유연성을 제공합니다:

탐지

  • DNSLog 탐지: DNS 콜백을 사용하여 출력 없는 취약점 탐지를 위한 Nuclei 템플릿입니다.
  • 취약점 확인 에코: 취약점 존재 여부를 확인하기 위한 표준 PoC입니다.

익스플로잇

세 가지 대화형 리버스 셸 방법 중에서 선택하세요:

  • exp: echo 명령어를 통한 Base64 인코딩을 사용하는 대화형 셸.
  • exp2: POST 및 Base64를 사용한 HTTP 요청 하이재킹을 통한 대화형 셸.
  • exp3: POST 및 AES-256-CBC 암호화를 사용한 HTTP 요청 하이재킹을 통한 대화형 셸.

인터페이스 및 기능

Interface

익스플로잇 증명

Proof of Concept Interface


🚨 기술 설명

이 PoC는 React Server Components를 사용하는 Next.js 애플리케이션의 치명적인 원격 코드 실행 취약점인 **CVE-2025-55182(React2Shell)**의 신뢰할 수 있는 익스플로잇을 시연합니다. 당사의 익스플로잇은 보안 연구원 및 침투 테스터에게 기본 구성 대상에서 인증되지 않은 명령 실행을 달성할 수 있는 검증된 원샷 방법을 제공합니다.

익스플로잇 개요

이 PoC는 RSC "Flight" 프로토콜의 역직렬화 내 서버 측 프로토타입 오염 결함을 악용합니다. 단일하게 특별히 조작된 HTTP POST 요청을 제출함으로써 취약점이 트리거되어 React 직렬화 컨텍스트를 탈출하고 호스팅 서버에서 임의의 운영 체제 명령을 실행할 수 있습니다.

핵심 기술 메커니즘: 익스플로잇은 순환 JSON 구조를 포함하는 다중 파트 form-data 요청을 제작합니다. 이 구조는 역직렬화 프로세스를 악용하여 프로토타입 체인을 오염시키고, 궁극적으로 서버가 경로 순회 문자열("$1:constructor:constructor")을 해석하도록 만듭니다. 이 순회는 JavaScript Function 생성자를 반환하며, 이후 공격자가 제어하는 코드로 호출되어 직접 원격 코드 실행(RCE)으로 이어집니다.

PoC의 특징

  • 신뢰성: 사전 잘못된 구성 없이 App Router를 사용하는 기본 Next.js 15.x/16.x 애플리케이션에서 작동합니다.
  • 정밀성: 원래 문서화된 대로 핵심 역직렬화 결함을 악용하며, 이차적인 잘못된 구성이 아닙니다.
  • 명확성: 잘 주석 처리된 코드와 익스플로잇 체인을 설명하는 단계별 가이드를 포함합니다.
  • 검증 가능: 무해한 명령(예: id, whoami)을 사용하여 안전하게 실행을 확인할 수 있습니다.

검증 및 비교

온라인에 유통되는 수많은 불완전하거나 기만적인 스크립트와 고품질의 기능적 PoC를 구별하려면 다음 기준을 참조하십시오:

의도된 사용 및 면책 조항

이 PoC는 엄격히 다음 용도로 사용됩니다:

  • 공인된 보안 테스트 및 취약점 연구.
  • 귀하가 소유하거나 평가할 명시적 권한이 있는 시스템에 대한 침투 테스트.
  • 방어 교육 및 보안 개선을 위한 현대 공격 체인 이해.

판매자 및 제작자는 이 도구의 오용에 대해 어떠한 책임도 지지 않습니다. 합법적이고 윤리적으로 사용하는 것은 구매자의 전적인 책임입니다.

도구 다운로드
평가 기준이 PoC (기능적)일반적인 저품질 스크립트
대상 요구 사항기본 create-next-app 설정에서 작동합니다.child_process와 같은 모듈의 수동적이고 안전하지 않은 노출이 필요합니다.
익스플로잇 기반RSC 프로토타입 오염 및 역직렬화 버그를 직접 악용합니다.관련 없는 문제나 잘못된 방법을 시연할 수 있습니다.
요청 서명올바른 POST와 Next-Action 헤더 및 복잡한 다중 파트 본문을 사용합니다.종종 단순하고 잘못된 요청 구조를 사용합니다.
실행 증명전체 시스템 명령 실행(예: 파일 생성, 명령 실행)을 제공합니다.버전 정보 반환 또는 충돌 유발로 제한됩니다.