
CVE-2025-55182 - Next.js Server Actions 원격 코드 실행 취약점 스캐너입니다.
심각도: 치명적 (CVSS 미정)
영향을 받는 버전:
영향: 원격 공격자는 Server Actions가 활성화된 취약한 Next.js 애플리케이션을 실행하는 서버에서 임의 코드를 실행할 수 있습니다. 이 취약점은 React Server Components 프로토콜에서 프로토타입 오염을 부적절하게 처리하는 데서 비롯됩니다.
수정된 버전:
이 도구는 포괄적인 취약점 평가를 수행합니다:
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3
python3 react2shell_scanner.py #press enter
target.com
python3 react2shell_scanner.py
[שלב 7/9] אימות RCE
[*] → בודק פקודה: whoami (זיהוי משתמש)
[🚨] ✅ הצליח! פלט: node
[*] → בודק פקודה: id (מזהה משתמש ומידע)
[🚨] ✅ הצליח! פלט: uid=1000(node) gid=1000(node)
[🚨] RCE מאומת! (3/4 פקודות עבדו)
מסקנה סופית:
🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
רמת סיכון: קריטי
scan_report_[timestamp].json - 전체 스캔 결과poc_screenshot_[timestamp].txt - 시각적 PoC 로그(활성화된 경우)스캐너는 선택적으로 다음과 같은 방식으로 취약점을 시연할 수 있습니다:
PoC를 실행하기 전에 프롬프트가 표시됩니다.
공인된 보안 테스트 전용입니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 소유하지 않은 시스템을 스캔하기 전에 항상 명시적인 서면 허가를 받으십시오.
이 도구는 교육 및 방어적 보안 목적으로 제공됩니다. 저자는 이 도구로 인한 오용이나 피해에 대해 책임지지 않습니다.
MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하십시오.# R2S_CVE-2025-55182