
React Server Components(RSC)의 치명적인 원격 코드 실행(RCE) 취약점. 또한 취약점을 안전하게 테스트하고 이해할 수 있는 실제적인 "Lab Environment"도 포함되어 있습니다.
이 저장소는 React Server Components(RSC)의 치명적인 원격 코드 실행(RCE) 취약점인 CVE-2025-55182를 위한 포괄적인 스캐너 및 익스플로잇 도구를 포함합니다. 또한 이 취약점을 안전하게 테스트하고 이해할 수 있는 현실적인 "랩 환경(Lab Environment)"도 포함합니다.
이 도구는 교육 및 승인된 테스트 목적으로만 사용해야 합니다. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에서 이 도구를 사용하지 마십시오. 작성자는 어떠한 오용에 대해서도 책임을 지지 않습니다.
CVE-2025-55182.py: 스캔 및 익스플로잇을 위한 주요 Python 도구.server.js: 취약한 Node.js 서버(React 19.0.0).index.html: 랩 UI(시스템 대시보드).flag.txt: CTF(capture-the-flag) 대상 파일(웹 접근으로부터 보호됨).Dockerfile: 랩을 컨테이너화하기 위한 파일.vulnerability.md: CVE에 대한 상세 기술 분석.취약한 컨테이너를 빌드하고 실행합니다:
docker build -t cve-2025-55182-lab .
docker run -p 3002:3002 cve-2025-55182-lab
http://localhost:3002에서 랩에 접속합니다.
Node.js 18+가 필요합니다.
npm install
npm start
대상이 취약한지 확인합니다.
python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
-u <url>: 대상 URL.-f <file>: URL 목록이 포함된 파일.대상에서 대화형 셸을 엽니다.
python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction
셸에 진입하면 ls, whoami, cat flag.txt와 같은 명령을 실행할 수 있습니다.
랩에는 **제한 구역(Restricted Area)**이 있습니다. flag.txt 파일은 서버에 있지만 웹 브라우저를 통해 접근하면 403 Forbidden(시뮬레이션된 404)을 반환하도록 구성되어 있습니다.
목표: 익스플로잇 도구를 사용하여 웹 제한을 우회하고 flag.txt의 내용을 읽으세요.
근본 원인, 가젯 체인 및 수정 방법에 대한 심층 분석은 VULNERABILITY.md를 참조하십시오.