
이것은 CVE-2025-55182를 대상으로 하는 보안 익스플로잇 도구입니다. React Server Components의 원격 코드 실행(RCE) 취약점을 악용합니다.
이것은 CVE-2025-55182를 대상으로 하는 보안 익스플로잇 도구입니다. React Server Components의 원격 코드 실행(RCE) 취약점을 익스플로잇합니다.
🔥 CVE-2025-55182 배경
CVE-2025-55182(“React2Shell”로도 널리 알려짐)는 최신 React.js 생태계의 일부인 React Server Components(RSC)에서 발견된 심각한 원격 코드 실행(RCE) 취약점입니다. 2025년 12월 3일에 공개적으로 공개되었으며, 미국 CISA의 알려진 악용 취약점 목록에 신속히 추가되어 실제 환경에서 활발한 악용이 관찰되었음을 의미합니다.
외부 출처 : https://www.thehackerwire.com/vulnerability/CVE-2025-55182
python react-2-shell-ultimate.py -h (도움말 메뉴)
python react-2-shell-ultimate.py -t http://target.com -c "echo Testing"
python react-2-shell-ultimate.py -t http://target.com -c "hostname"
python react-2-shell-ultimate.py -t http://target.com -c "whoami" -v
Multipart POST (원래 익스플로잇 방법)
JSON POST (JSON 형식의 페이로드)
GET with Query Params (URL 기반 익스플로잇)
Windows-optimized (Windows 전용 페이로드)
File Output Method (임시 파일에 출력 작성)
Form-urlencoded POST (전통적인 양식 제출)
탐지 방지 기능을 갖춘 동적 페이로드 구성
명령어 정리 및 이스케이프 처리
플랫폼별 페이로드 (Windows/Linux)
다양한 출력 추출 방법
인코딩된 응답 디코딩 (URL 인코딩, 이스케이프 시퀀스)
리디렉션, 헤더 및 응답 본문에서 출력 추출
다양한 오류 조건 처리
무작위 User-Agent 순환
SSL 인증서 확인 우회
최소/제어된 상세 출력
취약점 확인을 위한 고유 테스트 문자열 생성
비파괴적 테스트 옵션
Python 3.6 이상
운영 체제: 크로스 플랫폼 (Windows/Linux/macOS)
pip install requests
pip install urllib3