Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell — React2Shell: CVE-2025-55182(Next.js/React RCE)를 위한 익스플로잇 프레임워크입니다. | Kitploit
도구/GitHubGitHub/blacktechx011/react2shell
Vulnerability ScannersExploit FrameworksWeb Application ExploitationWAF BypassPenetration TestingLearning & EducationRed TeamingPayload Development
GitHubblacktechx011/react2shell

React2Shell

React2Shell: CVE-2025-55182(Next.js/React RCE)를 위한 익스플로잇 프레임워크입니다.

저장소 보기
1128개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트
root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
     ██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
     ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

CVE-2025-55182 (Next.js/React RCE)를 위한 익스플로잇 프레임워크입니다.

Version License Python


목차

  • 프로젝트 소개
  • 기술 심층 분석
  • 시작하기
    • 사전 요구 사항
    • 설치
  • 사용법
  • 주요 기능
  • 면책 조항
  • 크레딧

프로젝트 소개

React2Shell은 Next.js/React Server Functions를 사용하는 애플리케이션에 영향을 미치는 중요한 사전 인증 원격 코드 실행(RCE) 취약점인 CVE-2025-55182를 스캔하고 익스플로잇하도록 설계된 포괄적인 명령줄 프레임워크입니다.

이 도구는 보안 전문가와 연구원에게 통제되고 승인된 환경에서 이 취약점의 영향을 테스트, 검증 및 이해하는 데 필요한 유틸리티를 제공합니다.


기술 심층 분석

CVE-2025-55182 취약점의 근본 원인 및 익스플로잇 메커니즘을 포함한 자세한 기술 분석은 이 저장소에 포함된 explanation.md 파일을 참조하세요.


시작하기

다음 지침에 따라 로컬 복사본을 실행하세요.

사전 요구 사항

  • Python 3.9 이상
  • 시스템에 git이 설치되어 있어야 합니다

설치

두 가지 설치 방법이 있습니다. 편의를 위해 패키지 설치를 적극 권장합니다.

  1. 시스템 패키지로 설치 (권장)

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/BlackTechX011/React2Shell
    
    # Navigate into the directory
    cd React2Shell
    
    # Install the tool globally using pip
    pip install .
    
    # Verify the installation
    react2shell --help
    
  2. 수동 설치

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/BlackTechX011/React2Shell
    
    # Navigate into the directory
    cd React2Shell
    
    # Install required dependencies
    pip install -r requirements.txt
    
    # Run the tool directly
    python react2shell.py --help
    

사용법

React2Shell은 스캔, 익스플로잇 및 보고를 위한 유연한 명령줄 인터페이스를 제공합니다.

빠른 시작 예:

root@kitploit:~
# Scan a single target for the vulnerability
react2shell -u https://target.com

명령의 전체 목록, 고급 옵션 및 자세한 사용 예시는 공식 usage.md 문서를 참조하세요.


주요 기능

  • 고정밀 스캐닝: 대규모 대상 목록에서 취약한 호스트를 신속하게 식별하는 강력한 멀티스레드 스캐너입니다.
  • 대화형 셸: 손상된 대상에서 명령을 실행하여 사후 익스플로잇을 용이하게 하는 완전한 기능의 대화형 셸입니다.
  • WAF 우회: 일반적인 보안 필터를 우회하기 위해 정크 데이터 주입 및 고급 페이로드 구성과 같은 통합 기술.
  • 스텔스 모드: 스캔 및 익스플로잇 중 탐지를 최소화하기 위해 무작위 요청 지연 및 User-Agent 순환을 사용합니다.
  • 전문적인 보고: 문서화 및 분석을 위해 HTML, JSON 및 CSV를 포함한 여러 형식으로 스캔 보고서를 생성합니다.

면책 조항

[!WARNING] 이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 명시적인 서면 허가 없이 이 도구를 시스템에 사용하는 것은 불법입니다. 저자는 이 프레임워크의 오용으로 인한 어떠한 손해나 법적 결과에 대해서도 책임을 지지 않습니다. 이 소프트웨어를 다운로드하거나 사용함으로써 귀하는 자신의 행동에 대한 전적인 책임을 지는 데 동의합니다.


크레딧

  • 이 프레임워크는 @BlackTechX011에 의해 개발 및 패키징되었습니다.
  • 핵심 취약점 연구 및 초기 개념 증명은 **@maple3142**에 의해 수행되었습니다. 그의 연구는 이 취약점을 이해하는 데 중요한 역할을 했습니다.

Star History

Star History Chart
도구 다운로드