Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
REACT-CVE-2025-55182-Lab — PoC를 포함한 실험실 | Kitploit
도구/GitHubGitHub/androidteacher/react-cve-2025-55182-lab
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityCTFPenetration TestingLearning & EducationLabs & Practice
GitHub
androidteacher/react-cve-2025-55182-lab

REACT-CVE-2025-55182-Lab

PoC를 포함한 실험실

저장소 보기
26개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

React-2025 CTF 실습실: CVE-2025-55182

개요

이 저장소는 교육 목적 및 보안 연구를 위해 엄격하게 설계된 Capture The Flag (CTF) 실습실을 포함하고 있습니다.

이 환경은 React Server Components Flight 프로토콜 내의 중요한 역직렬화 취약점인 CVE-2025-55182를 악용하는 방법을 시연하고 연습하기 위해 특별히 구축된 취약한 Next.js 16 전자상거래 모의 상점("Quantum Supplies")을 특징으로 합니다.

(자세한 Notion 연습 및 악용 가이드 링크가 곧 여기에 제공됩니다).

저장소 구조

  • /app: 취약한 Next.js 웹 애플리케이션의 전체 소스 코드, 모의 데이터베이스, 사용자 정의 Dark Liquid Glass UI 스타일 및 취약한 서버 액션을 포함합니다.
  • /documents: AI와 함께 이 실습 환경을 구축하면서 애플리케이션 아키텍처 및 취약점 메커니즘에 대한 로그와 질문/답변을 포함합니다.
  • /solution: 애플리케이션을 검증하는 데 사용된 일련의 상세 분석 문서를 포함합니다. 최종 solve.py 스크립트, 수동 Burp Suite 악용을 위한 단계별 가이드, React Flight 페이로드 구조에 대한 심층 답변(solution6.md 등)이 포함되어 있습니다.

서버 시작하기

애플리케이션은 안전한 연구를 위해 Docker를 통해 완전히 컨테이너화되었습니다. 취약한 서버와 모의 백엔드를 시작하려면 루트 디렉토리에서 다음 명령을 실행하십시오:

root@kitploit:~
# Docker 이미지를 빌드하고 컨테이너를 분리 모드로 시작
sudo docker compose up -d --build

애플리케이션은 브라우저에서 로 접속할 수 있습니다.

http://localhost:10001

참고: 컨테이너는 CTF 챌린지에 필요한 대상 파일 /flag/flag.txt를 자동으로 프로비저닝합니다.

도구 다운로드