
NextJS RCE를 통해 리버스 셸을 구축하는 작업 개념 증명. [React2Shell]
이것은 상용 유료 개념 증명입니다.
구매 링크: https://bit.ly/44G0ani
이 저장소는 CVE-2025-55182(일명 React2Shell)에 대한 신뢰할 수 있고 높은 정확도의 개념 증명(PoC) 익스플로잇을 포함합니다. 이는 React Server Components(RSC)와 그에 따른 Next.js 애플리케이션에 영향을 미치는 치명적인(CVSS 10.0) 원격 코드 실행(RCE) 취약점입니다.
이 상용 PoC는 탐지 및 익스플로잇을 위한 여러 방법을 포함하여 다양한 테스트 시나리오에 유연성을 제공합니다:
Nuclei 템플릿입니다.세 가지 대화형 리버스 셸 방법 중에서 선택하세요:
exp: echo 명령어를 통한 Base64 인코딩을 사용하는 대화형 셸.exp2: POST 및 Base64를 사용한 HTTP 요청 하이재킹을 통한 대화형 셸.exp3: POST 및 AES-256-CBC 암호화를 사용한 HTTP 요청 하이재킹을 통한 대화형 셸.

이 PoC는 React Server Components를 사용하는 Next.js 애플리케이션의 치명적인 원격 코드 실행 취약점인 **CVE-2025-55182(React2Shell)**의 신뢰할 수 있는 익스플로잇을 시연합니다. 당사의 익스플로잇은 보안 연구원 및 침투 테스터에게 기본 구성 대상에서 인증되지 않은 명령 실행을 달성할 수 있는 검증된 원샷 방법을 제공합니다.
이 PoC는 RSC "Flight" 프로토콜의 역직렬화 내 서버 측 프로토타입 오염 결함을 악용합니다. 단일하게 특별히 조작된 HTTP POST 요청을 제출함으로써 취약점이 트리거되어 React 직렬화 컨텍스트를 탈출하고 호스팅 서버에서 임의의 운영 체제 명령을 실행할 수 있습니다.
핵심 기술 메커니즘:
익스플로잇은 순환 JSON 구조를 포함하는 다중 파트 form-data 요청을 제작합니다. 이 구조는 역직렬화 프로세스를 악용하여 프로토타입 체인을 오염시키고, 궁극적으로 서버가 경로 순회 문자열("$1:constructor:constructor")을 해석하도록 만듭니다. 이 순회는 JavaScript Function 생성자를 반환하며, 이후 공격자가 제어하는 코드로 호출되어 직접 원격 코드 실행(RCE)으로 이어집니다.
id, whoami)을 사용하여 안전하게 실행을 확인할 수 있습니다.온라인에 유통되는 수많은 불완전하거나 기만적인 스크립트와 고품질의 기능적 PoC를 구별하려면 다음 기준을 참조하십시오:
이 PoC는 엄격히 다음 용도로 사용됩니다:
판매자 및 제작자는 이 도구의 오용에 대해 어떠한 책임도 지지 않습니다. 합법적이고 윤리적으로 사용하는 것은 구매자의 전적인 책임입니다.
| 평가 기준 | 이 PoC (기능적) | 일반적인 저품질 스크립트 |
|---|
| 대상 요구 사항 | 기본 create-next-app 설정에서 작동합니다. | child_process와 같은 모듈의 수동적이고 안전하지 않은 노출이 필요합니다. |
| 익스플로잇 기반 | RSC 프로토타입 오염 및 역직렬화 버그를 직접 악용합니다. | 관련 없는 문제나 잘못된 방법을 시연할 수 있습니다. |
| 요청 서명 | 올바른 POST와 Next-Action 헤더 및 복잡한 다중 파트 본문을 사용합니다. | 종종 단순하고 잘못된 요청 구조를 사용합니다. |
| 실행 증명 | 전체 시스템 명령 실행(예: 파일 생성, 명령 실행)을 제공합니다. | 버전 정보 반환 또는 충돌 유발로 제한됩니다. |