Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
react-cve-2025-55182 | Kitploit
도구/GitHubGitHub/amir-malek/react-cve-2025-55182
Vulnerability ScannersCode AnalysisWeb SecurityDevSecOpsSupply Chain SecurityLearning & Education
GitHubamir-malek/react-cve-2025-55182

react-cve-2025-55182

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

fix-react2shell

React Server Components 및 Next.js 애플리케이션에서 중요한 CVE-2025-55182 (React2Shell) 취약점을 감지하고 수정하는 CLI 도구입니다.

취약점

CVE-2025-55182는 (CVSS 10.0) 인증되지 않은 원격 코드 실행 취약점으로, 다음에 영향을 미칩니다:

  • React Server DOM 패키지 (19.0.0, 19.1.0, 19.1.1, 19.2.0 버전)
  • Next.js (14.3.0-canary.77부터 패치되지 않은 15.x 및 16.x 버전까지)

이 취약점은 React Server Components Flight 프로토콜의 안전하지 않은 역직렬화 결함입니다. 악용에는 조작된 HTTP 요청 하나만 필요하며, 공개 익스플로잇 코드가 존재합니다.

해결 방법이 없습니다 — 패치된 버전으로 업그레이드해야 합니다.

추가 정보

  • React 공식 권고
  • Next.js 보안 권고
  • Vercel 요약

설치

옵션 1: npx로 직접 실행

root@kitploit:~
npx @amirmalek/fix-react2shell

옵션 2: 이 저장소 클론

root@kitploit:~
git clone https://github.com/amir-malek/react-cve-2025-55182.git
cd react-cve-2025-55182
node fix-react2shell.js

옵션 3: 스크립트 다운로드

root@kitploit:~
curl -O https://raw.githubusercontent.com/amir-malek/react-cve-2025-55182/main/fix-react2shell.js
node fix-react2shell.js

사용법

React/Next.js 프로젝트 디렉터리로 이동한 후 실행하세요:

root@kitploit:~
# Dry-run mode (default) - shows what would be upgraded
npx @amirmalek/fix-react2shell

# Actually perform the upgrades
npx @amirmalek/fix-react2shell --fix

# Show detailed version information
npx @amirmalek/fix-react2shell --verbose

# Show help
npx @amirmalek/fix-react2shell --help

출력 예시

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║        CVE-2025-55182 (React2Shell) Vulnerability Scanner    ║
╚══════════════════════════════════════════════════════════════╝

Package manager: yarn
Project: my-nextjs-app

⚠ Found 1 vulnerable package(s):

  ✗ next
    Current: 15.3.5 → Safe: 15.3.7

────────────────────────────────────────────────────────────
DRY RUN MODE - No changes made.
Run with --fix to upgrade packages.

Command that would be run:
  yarn add [email protected]

특징

  • 스마트 감지 — 실제로 취약한 버전만 표시하며, 모든 React 19 프로젝트를 대상으로 하지 않습니다.
  • 다중 패키지 매니저 지원 — npm, yarn, pnpm을 자동 감지하여 사용합니다.
  • 기본적으로 안전 — --fix를 명시적으로 전달하지 않는 한 dry-run 모드로 실행됩니다.
  • 제로 의존성 — Node.js 내장 모듈만 사용합니다.
  • 휴대성 — 모든 프로젝트 디렉터리에서 작동합니다.

취약한 버전

React Server DOM 패키지

패키지취약 버전안전 버전
react-server-dom-webpack

Next.js

업그레이드 후

버전을 패치하고 애플리케이션을 재배포한 후에는 다음을 적극 권장합니다:

  1. 모든 애플리케이션 시크릿 교체 (API 키, 데이터베이스 자격 증명, JWT 시크릿 등)
  2. 이전 악용 흔적이 있는지 애플리케이션 로그 검토
  3. 침해가 의심되는 경우 인프라 감사

라이선스

MIT

기여

이슈와 풀 리퀘스트는 github.com/amir-malek/react-cve-2025-55182에서 환영합니다.

도구 다운로드
19.0.0, 19.1.0, 19.1.1, 19.2.0
19.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
브랜치안전 버전
15.0.x15.0.5
15.1.x15.1.9
15.2.x15.2.6
15.3.x15.3.6
15.4.x15.4.8
15.5.x15.5.7
16.0.x16.0.7