Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
R2C-CVE-2025-55182-66478 — 🔥 React2Shell Toolkit - CVE-2025-55182 & CVE-2025-66478 | Kitploit
도구/GitHubGitHub/cybertechajju/r2c-cve-2025-55182-66478
ReconnaissanceVulnerability ScannersPayload GenerationExploitationWeb Application ExploitationInformation GatheringPenetration TestingCommand and ControlLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Red Teaming
Payload Development
GitHubcybertechajju/r2c-cve-2025-55182-66478

R2C-CVE-2025-55182-66478

🔥 React2Shell Toolkit - CVE-2025-55182 & CVE-2025-66478

저장소 보기웹사이트
248개월 전Kitploit 검토 완료

🔥React2Shell 툴킷 - CVE-2025-55182 & CVE-2025-66478

React2Shell Banner CVE-2025-55182 CVE-2025-66478 CVSS

🚨 React Server Components 및 Next.js의 치명적 RCE 🚨

CVE-2025-55182 탐지 및 익스플로잇을 위한 전문 레드팀 툴킷

🔍 기능 • ⚡ 빠른 시작 • 📚 문서 • 🤝 연락


🎯 CVE-2025-55182 및 CVE-2025-66478 정보

🐛 React2Shell이란?

React2Shell은 React Server Components(RSC) 및 Next.js 애플리케이션에 영향을 미치는 인증되지 않은 치명적인 원격 코드 실행(RCE) 취약점입니다.

CVE ID구성 요소CVSS 점수영향

🎭 공격 벡터

root@kitploit:~
// Attacker sends malicious Flight protocol payload
POST / HTTP/1.1
Next-Action: exploit
Content-Type: multipart/form-data

{"__proto__": "pollution", "then": "gadget_chain"} 
    ↓
Unsafe Deserialization
    ↓
Prototype Pollution
    ↓
💥 Remote Code Execution 💥

🎯 영향을 받는 버전

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (App Router 사용 시)
  • 프레임워크: React Router, Waku, Vite RSC, Parcel, RedwoodSDK

✅ 패치된 버전

  • React: 19.0.1+, 19.1.2+, 19.2.1+
  • Next.js: 15.0.5+, 15.1.9+, 15.2.6+, 16.0.7+

📸 개념 증명(PoC)

🎯 실시간 익스플로잇 시연

🔓 성공적인 RCE 익스플로잇

PoC 3 - RCE 데모

React2Shell 취약점을 통한 명령 실행

💥 취약점 확인

⚠️ 이 스크린샷은 통제된 환경에서의 실제 익스플로잇을 보여줍니다
책임감 있게, 그리고 적절한 승인을 받은 경우에만 사용하세요


🛠️ 툴킷 구성 요소

이 저장소에는 CVE-2025-55182 탐지 및 익스플로잇을 위한 4가지 전문가급 도구가 포함되어 있습니다:


⚡ 빠른 시작

📦 설치

root@kitploit:~
# Clone the repository
git clone https://github.com/cybertechajju/R2C-CVE-2025-55182-66478.git
cd R2C-CVE-2025-55182-66478

# Install Python dependencies
pip install -r requirements.txt
pip install -r exploits/requirements.txt

🚀 사용 예시

1️⃣ Nuclei 스캐너 (가장 빠른 탐지)

root@kitploit:~
# Scan single target
nuclei -t nuclei-templates/cve-2025-55182.yaml -u https://target.com

# Scan multiple targets
nuclei -t nuclei-templates/cve-2025-55182.yaml -l targets.txt

2️⃣ Shodan 스캐너 (대량 탐색)

root@kitploit:~
# Interactive wizard mode
python exploits/shodan_scanner_advanced.py

# Or with API key directly
python exploits/shodan_scanner_advanced.py --api YOUR_SHODAN_API_KEY

3️⃣ Bash 익스플로잇 (직접 익스플로잇)

root@kitploit:~
# Interactive mode
bash exploits/scanner_advanced.sh -i

# Quick exploitation
bash exploits/scanner_advanced.sh -d https://target.com -p 2

4️⃣ Burp 확장 프로그램 (수동 테스트)

  1. Burp Suite 열기 → Extensions → Add
  2. burp-extension/React2Shell_Burp.py 선택
  3. GUI를 보려면 "React2Shell Pro" 탭 확인

📁 저장소 구조

root@kitploit:~
cve-2025-55182/
├── 📂 nuclei-templates/          # Nuclei YAML templates
│   └── cve-2025-55182.yaml       # Advanced detection template
├── 📂 exploits/                  # Exploitation tools
│   ├── shodan_scanner_advanced.py   # Shodan mass scanner
│   ├── scanner_advanced.sh          # Bash exploitation framework
│   └── requirements.txt             # Python dependencies
├── 📂 burp-extension/            # Burp Suite extension
│   ├── React2Shell_Burp.py       # Main extension (30+ payloads)
│   ├── payloads.json             # Payload library
│   └── detection_rules.json      # Detection patterns
├── 📂 burp bechek/               # BCheck files for Burp Scanner
│   ├── CVE-2025-55182-React2Shell-Active.bcheck
│   └── CVE-2025-66478-NextJS-React2Shell-Active.bcheck
└── 📄 README.md                  # This file

🎨 기능 소개

✨ Nuclei 템플릿 기능

  • ✅ 5가지 익스플로잇 페이로드: Linux, Windows, 대체 엔드포인트
  • ✅ 수학적 검증: 41 * 271 = 11111 (오탐 제로)
  • ✅ 다단계 탐지: 프레임워크 핑거프린팅 → RSC 발견 → RCE 검증
  • ✅ 다중 매처: 수학 검증, 오류 패턴, 실행 증거

🔥 Shodan 스캐너 기능

  • ✅ 50개 이상의 Shodan 쿼리: 취약 대상 최대 발견
  • ✅ 스마트 추출: IP 및 도메인 이름 모두
  • ✅ 대화형 마법사: 초보자를 위한 단계별 설정
  • ✅ 사이버펑크 UI: 애니메이션이 포함된 네온 테마 터미널
  • ✅ 배치 스캔: 멀티스레드 대상 스캔
  • ✅ JSON 보고서: 상세 취약점 보고서

💪 Bash 익스플로잇 기능

  • ✅ 8개의 사전 정의 페이로드: 시스템 정보, AWS 메타데이터, 컨테이너 탐지 등
  • ✅ 대화형 모드: 메뉴 기반 익스플로잇
  • ✅ 다중 대상 스캔: 파일 목록에서 스캔
  • ✅ 풍부한 출력: 애니메이션과 함께 색상으로 구분된 결과
  • ✅ 오류 분석: 상세한 실패 진단

🚀 Burp 확장 프로그램 기능

  • ✅ 30개 이상의 페이로드 라이브러리: 5개 카테고리로 구성
  • ✅ 이중 스캐너: 수동 모니터링 + 능동 익스플로잇
  • ✅ 8탭 GUI: 대시보드, 스캐너, 익스플로잇, 페이로드, 결과, 구성, 정보
  • ✅ Burp Collaborator: 대역외(OOB) RCE 확인
  • ✅ 내보내기 옵션: JSON 및 CSV 보고서
  • ✅ 신뢰도 점수: 확실(95%), 확고(75%), 잠정(50%)

📚 문서

📖 상세 가이드

  • Nuclei 템플릿 사용법
  • Shodan 스캐너 가이드
  • Burp 확장 프로그램 매뉴얼
  • BCheck 문서

🎓 학습 자료

  • React Server Components 이해하기
  • Flight 프로토콜 심층 분석
  • 프로토타입 오염 설명

⚠️ 법적 및 윤리적 고지

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    ⚠️  CRITICAL WARNING ⚠️                     ║
╚═══════════════════════════════════════════════════════════════╝

This toolkit is for AUTHORIZED SECURITY TESTING ONLY.

⚖️  Legal Use:
   ✅ Penetration testing with written authorization
   ✅ Bug bounty programs within defined scope
   ✅ Security research on owned infrastructure
   ✅ Educational purposes in controlled labs

❌ Illegal Activities:
   ⛔ Unauthorized system access
   ⛔ Malicious exploitation
   ⛔ Data theft or destruction
   ⛔ Deploying malware

By using this toolkit, you agree to use it ethically and legally.
Unauthorized access to computer systems is illegal under:
• Computer Fraud and Abuse Act (CFAA) - USA
• Computer Misuse Act - UK
• Similar laws worldwide

🔒 You are solely responsible for your actions.

🤝 나와 연결하기

👨‍💻 CyberTechAjju

보안 연구원 • 레드팀 전문가 • 버그 바운티 헌터

좌우명: 계속 배우고, 계속 해킹하자 🚀


🌟 스타 기록

이 툴킷이 도움이 되셨다면, 이 저장소에 ⭐ 스타를 남겨주세요!

Star History Chart


📝 크레딧 및 감사 인사

🙏 특별 감사

  • React 보안 팀 - 책임 있는 공개(responsible disclosure)에 대해
  • ProjectDiscovery - Nuclei 플랫폼에 대해
  • PortSwigger - Burp Suite에 대해
  • Emre Davut - 원본 Shodan 스캐너 아이디어 제공
  • 보안 연구 커뮤니티 - CVE 분석 및 PoC에 대해

🏆 원본 연구

  • Assetnote React2Shell Scanner
  • Maple3142's PoC
  • React 공식 보안 권고

📄 라이선스

교육 및 승인된 보안 테스트 전용

보증이나 책임은 제공되지 않습니다. 사용에 따른 책임은 본인에게 있습니다.


💬 질문 또는 이슈가 있으신가요?

이슈를 열거나 소셜 미디어로 연락해 주세요!

CyberTechAjju가 ❤️로 만들었습니다

계속 배우세요. 계속 해킹하세요. 윤리를 지키세요. 🎯🔐

도구 다운로드
CVE-2025-55182
React Server Components
10.0 🔴
완전한 서버 장악
CVE-2025-66478Next.js Server Actions10.0 🔴전체 시스템 손상
PoC 4 - 익스플로잇 증명

Flight 프로토콜을 통한 서버 장악

🔍 Nuclei 템플릿

고급 스캐너

Nuclei

✅ 5개 페이로드
✅ 오탐 제로
✅ 수학 검증
✅ 배치 스캔

🐍 Shodan 스캐너

대상 탐색

Python

✅ 자동 검색
✅ 대량 스캔
✅ 50개 이상의 Shodan 쿼리
✅ 대화형 마법사

💻 Bash 익스플로잇

CLI 프레임워크

Bash

✅ 8개의 사전 정의 페이로드
✅ 대화형 모드
✅ 다중 대상 지원
✅ 사이버펑크 UI

🔧 Burp 확장 프로그램

수동 테스트

Burp

✅ 30개 이상의 페이로드
✅ 능동 + 수동 스캔
✅ GUI 인터페이스
✅ Collaborator 통합

GitHub Instagram
LinkedIn WhatsApp Channel
WhatsApp Group