Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Quickcheck-CVE-2025-55182-React-and-CVE-2025-66478-Next.js — 빠른 확인 스크립트 - CVE-2025-55182 (React) 및 CVE-2025-66478 (Next.js) - React Server Components (RSC) "Flight" 프로토콜의 중대한 인증되지 않은 RCE 취약점 | Kitploit
도구/GitHubGitHub/bankkroll/quickcheck-cve-2025-55182-react-and-cve-2025-66478-next.js
Vulnerability ScannersCode AnalysisExploitationScripting & AutomationInformation GatheringWeb Security
GitHubbankkroll/quickcheck-cve-2025-55182-react-and-cve-2025-66478-next.js

Quickcheck-CVE-2025-55182-React-and-CVE-2025-66478-Next.js

빠른 확인 스크립트 - CVE-2025-55182 (React) 및 CVE-2025-66478 (Next.js) - React Server Components (RSC) "Flight" 프로토콜의 중대한 인증되지 않은 RCE 취약점

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1268개월 전아직 검토되지 않음

GitHub CVE 스캐너

🔍 GitHub 저장소에서 React 및 Next.js RSC의 중요한 취약점을 빠르게 스캔합니다.

License: MIT

개요

모든 GitHub 저장소에서 React Server Components의 알려진 보안 취약점을 검사하는 브라우저 기반 스캐너입니다:

CVE패키지심각도설명
CVE-2025-55182react, react-dom, react-server-dom-webpack심각React RSC "Flight" 프로토콜 RCE
CVE-2025-66478next심각Next.js RSC 미인증 RCE

설치 불필요 — 브라우저 콘솔에 붙여넣기만 하면 됩니다.

빠른 시작

  1. GitHub 페이지로 이동합니다 (예: https://github.com/yourusername)
  2. DevTools를 엽니다 (F12 또는 Ctrl+Shift+I)
  3. Console 탭으로 이동합니다
  4. script.js를 복사하고 붙여넣은 후 Enter를 누릅니다

인증

프롬프트가 표시되면 스캔 모드를 선택합니다:

옵션접근요구 사항
취소공개 저장소만없음
확인공개 + 비공개개인 액세스 토큰

PAT 생성

  1. github.com/settings/tokens/new를 방문합니다
  2. 이름: CVE Scanner
  3. 범위: repo (비공개 저장소에 대한 전체 제어)
  4. 토큰을 생성하고 복사합니다

⚠️ 보안: PAT를 비밀번호처럼 취급하세요. 커밋하거나 공유하지 마세요.

취약점 참고

CVE-2025-55182 (React)

CVE-2025-66478 (Next.js, App Router)

영향을 받지 않음: Next.js 13.x, Next.js 14.x 안정 버전, Pages Router 앱, Edge Runtime.

기능

  • ✅ 현재 URL에서 사용자 이름 자동 감지
  • ✅ 비공개 저장소 접근을 위한 선택적 PAT
  • ✅ 대규모 계정을 위한 페이지네이션 가져오기
  • ✅ 요약 테이블이 포함된 깔끔한 콘솔 출력
  • ✅ 예외 상황을 우아하게 처리
  • ✅ 읽기 전용 — 저장소를 수정하지 않음

출력 예시

root@kitploit:~
🔍 GitHub CVE Scanner
Checking: CVE-2025-55182 (React RSC) & CVE-2025-66478 (Next.js RSC)

👤 username | Mode: Public + Private

📦 Fetching repositories...
📁 42 repositories found

🔍 Scanning... (click to expand)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 RESULTS
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

┌─────────┬─────────────────┬────────┬────────┬───────────┬─────────────┬────────────┬──────────────┬──────────────────────┐
│ (index) │      Repo       │  Next  │ React  │ ReactDOM  │ RSCWebpack  │ RSCParcel  │ RSCTurbopack │       Status         │
├─────────┼─────────────────┼────────┼────────┼───────────┼─────────────┼────────────┼──────────────┼──────────────────────┤
│    0    │ 'my-nextjs-app' │ '14.1' │ '18.2' │  '18.2'   │     '-'     │    '-'     │     '-'      │ '⚠️ CVE-2025-66478'  │
│    1    │ 'react-demo'    │  '-'   │ '19.0' │  '19.0'   │   '19.0'    │    '-'     │     '-'      │ '⚠️ CVE-2025-55182'  │
│    2    │ 'safe-project'  │ '15.2' │ '19.1' │  '19.1'   │     '-'     │    '-'     │     '-'      │      '✅ Safe'       │
└─────────┴─────────────────┴────────┴────────┴───────────┴─────────────┴────────────┴──────────────┴──────────────────────┘

📊 Summary:
   Total repos:       42
   With package.json: 38
   Skipped:           4 (no package.json)

⚠️ 2 vulnerable repo(s) found!

✓ Scan complete.

왜 중요한가

CVE-2025-55182 및 CVE-2025-66478은 React Server Components "Flight" 프로토콜을 통해 인증되지 않은 원격 코드 실행을 허용합니다. 이는 즉시 패치가 필요한 중요한 취약점입니다.

기여

기여를 환영합니다! 향후 개선을 위한 아이디어:

  • 조직 전체 스캔
  • CSV/JSON 내보내기
  • 북마클릿 버전
  • GitHub Actions 통합

이슈를 열거나 PR을 제출하세요.

라이선스

MIT

도구 다운로드
패키지취약한 버전패치된 버전
react19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1 / 19.1.2 / 19.2.1
react-dom19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-webpack19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-parcel19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-turbopack19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
라인취약한 버전패치된 버전
14.3 canary14.3.0-canary.77 및 이후14.3.0-canary.76 또는 모든 14.x 안정 버전
15.0.x15.0.0 – 15.0.415.0.5
15.1.x15.1.0 – 15.1.815.1.9
15.2.x15.2.0 – 15.2.515.2.6
15.3.x15.3.0 – 15.3.515.3.6
15.4.x15.4.0 – 15.4.715.4.8
15.5.x15.5.0 – 15.5.615.5.7
15.x canary15.6.0-canary.58 미만의 모든 canary15.6.0-canary.58
16.0.x16.0.0 – 16.0.616.0.7
16.x canary16.1.0-canary.12 미만의 모든 canary16.1.0-canary.12