
React2Shell: CVE-2025-55182(Next.js/React RCE)를 위한 익스플로잇 프레임워크입니다.
██████╗ ███████╗ █████╗ ██████╗████████╗██████╗ ███████╗██╗ ██╗███████╗██╗ ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║ ██║██╔════╝██║ ██║
██████╔╝█████╗ ███████║██║ ██║ █████╔╝███████╗███████║█████╗ ██║ ██║
██╔══██╗██╔══╝ ██╔══██║██║ ██║ ██╔═══╝ ╚════██║██╔══██║██╔══╝ ██║ ██║
██║ ██║███████╗██║ ██║╚██████╗ ██║ ███████╗███████║██║ ██║███████╗███████╗███████╗
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝
CVE-2025-55182 (Next.js/React RCE)를 위한 익스플로잇 프레임워크입니다.
React2Shell은 Next.js/React Server Functions를 사용하는 애플리케이션에 영향을 미치는 중요한 사전 인증 원격 코드 실행(RCE) 취약점인 CVE-2025-55182를 스캔하고 익스플로잇하도록 설계된 포괄적인 명령줄 프레임워크입니다.
이 도구는 보안 전문가와 연구원에게 통제되고 승인된 환경에서 이 취약점의 영향을 테스트, 검증 및 이해하는 데 필요한 유틸리티를 제공합니다.
CVE-2025-55182 취약점의 근본 원인 및 익스플로잇 메커니즘을 포함한 자세한 기술 분석은 이 저장소에 포함된 explanation.md 파일을 참조하세요.
다음 지침에 따라 로컬 복사본을 실행하세요.
git이 설치되어 있어야 합니다두 가지 설치 방법이 있습니다. 편의를 위해 패키지 설치를 적극 권장합니다.
시스템 패키지로 설치 (권장)
# Clone the repository
git clone https://github.com/BlackTechX011/React2Shell
# Navigate into the directory
cd React2Shell
# Install the tool globally using pip
pip install .
# Verify the installation
react2shell --help
수동 설치
# Clone the repository
git clone https://github.com/BlackTechX011/React2Shell
# Navigate into the directory
cd React2Shell
# Install required dependencies
pip install -r requirements.txt
# Run the tool directly
python react2shell.py --help
React2Shell은 스캔, 익스플로잇 및 보고를 위한 유연한 명령줄 인터페이스를 제공합니다.
빠른 시작 예:
# Scan a single target for the vulnerability
react2shell -u https://target.com
명령의 전체 목록, 고급 옵션 및 자세한 사용 예시는 공식 usage.md 문서를 참조하세요.
[!WARNING] 이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 명시적인 서면 허가 없이 이 도구를 시스템에 사용하는 것은 불법입니다. 저자는 이 프레임워크의 오용으로 인한 어떠한 손해나 법적 결과에 대해서도 책임을 지지 않습니다. 이 소프트웨어를 다운로드하거나 사용함으로써 귀하는 자신의 행동에 대한 전적인 책임을 지는 데 동의합니다.