Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182 — React Server Components(RSC)의 치명적인 원격 코드 실행(RCE) 취약점. 또한 취약점을 안전하게 테스트하고 이해할 수 있는 실제적인 "Lab Environment"도 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/carlosaruy/cve-2025-55182
Vulnerability ScannersExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationRemote Access ToolPayload DevelopmentLabs & Practice
GitHubcarlosaruy/cve-2025-55182

CVE-2025-55182

React Server Components(RSC)의 치명적인 원격 코드 실행(RCE) 취약점. 또한 취약점을 안전하게 테스트하고 이해할 수 있는 실제적인 "Lab Environment"도 포함되어 있습니다.

59개월 전아직 검토되지 않음
저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 스캐너 및 익스플로잇 랩

이 저장소는 React Server Components(RSC)의 치명적인 원격 코드 실행(RCE) 취약점인 CVE-2025-55182를 위한 포괄적인 스캐너 및 익스플로잇 도구를 포함합니다. 또한 이 취약점을 안전하게 테스트하고 이해할 수 있는 현실적인 "랩 환경(Lab Environment)"도 포함합니다.

⚠️ 면책 조항

이 도구는 교육 및 승인된 테스트 목적으로만 사용해야 합니다. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에서 이 도구를 사용하지 마십시오. 작성자는 어떠한 오용에 대해서도 책임을 지지 않습니다.

프로젝트 구조

  • CVE-2025-55182.py: 스캔 및 익스플로잇을 위한 주요 Python 도구.
  • server.js: 취약한 Node.js 서버(React 19.0.0).
  • index.html: 랩 UI(시스템 대시보드).
  • flag.txt: CTF(capture-the-flag) 대상 파일(웹 접근으로부터 보호됨).
  • Dockerfile: 랩을 컨테이너화하기 위한 파일.
  • vulnerability.md: CVE에 대한 상세 기술 분석.

랩 설정

옵션 1: Docker(권장)

취약한 컨테이너를 빌드하고 실행합니다:

root@kitploit:~
docker build -t cve-2025-55182-lab .
docker run -p 3002:3002 cve-2025-55182-lab

http://localhost:3002에서 랩에 접속합니다.

옵션 2: 수동 설정

Node.js 18+가 필요합니다.

root@kitploit:~
npm install
npm start

도구 사용법

스캔 모드

대상이 취약한지 확인합니다.

root@kitploit:~
python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
  • -u <url>: 대상 URL.
  • -f <file>: URL 목록이 포함된 파일.

익스플로잇 모드

대상에서 대화형 셸을 엽니다.

root@kitploit:~
python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction

셸에 진입하면 ls, whoami, cat flag.txt와 같은 명령을 실행할 수 있습니다.

챌린지

랩에는 **제한 구역(Restricted Area)**이 있습니다. flag.txt 파일은 서버에 있지만 웹 브라우저를 통해 접근하면 403 Forbidden(시뮬레이션된 404)을 반환하도록 구성되어 있습니다.

목표: 익스플로잇 도구를 사용하여 웹 제한을 우회하고 flag.txt의 내용을 읽으세요.

취약점 세부 정보

근본 원인, 가젯 체인 및 수정 방법에 대한 심층 분석은 VULNERABILITY.md를 참조하십시오.

도구 다운로드