Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
R2S_CVE-2025-55182 | Kitploit
도구/GitHubGitHub/eytannatye/r2s_cve-2025-55182
Vulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubeytannatye/r2s_cve-2025-55182

R2S_CVE-2025-55182

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 스캐너

CVE-2025-55182 - Next.js Server Actions 원격 코드 실행 취약점 스캐너입니다.

CVE-2025-55182 정보

심각도: 치명적 (CVSS 미정)

영향을 받는 버전:

  • Next.js: 15.x < 15.5.7, 16.0.x < 16.0.7
  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0

영향: 원격 공격자는 Server Actions가 활성화된 취약한 Next.js 애플리케이션을 실행하는 서버에서 임의 코드를 실행할 수 있습니다. 이 취약점은 React Server Components 프로토콜에서 프로토타입 오염을 부적절하게 처리하는 데서 비롯됩니다.

수정된 버전:

  • Next.js: ≥15.5.7 또는 ≥16.0.7
  • React: ≥19.0.1, ≥19.1.2 또는 ≥19.2.1

스캐너 기능

이 도구는 포괄적인 취약점 평가를 수행합니다:

  • RCE 탐지: 공격 실행을 확인하기 위해 여러 명령어(whoami, id, pwd)를 실행합니다
  • 타이밍 분석: 코드 실행을 탐지하기 위해 기준 응답 시간을 측정합니다
  • 시각적 PoC: 테스트 파일 생성/삭제를 통해 취약점을 시연합니다
  • 버전 탐지: Next.js 및 React 버전을 식별합니다
  • WAF 탐지: 보안 보호 기능을 확인합니다

테스트 순서

  1. 연결 및 Next.js 탐지
  2. WAF 식별
  3. 기준 타이밍 측정
  4. 기본 취약점 확인
  5. 여러 명령어를 사용한 RCE 확인
  6. 선택적 시각적 개념 증명(PoC)

설치

root@kitploit:~
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3

사용 방법

기본 스캔

root@kitploit:~
python3 react2shell_scanner.py #press enter
target.com

명령줄 인수

root@kitploit:~
python3 react2shell_scanner.py 

출력 예시

root@kitploit:~
[שלב 7/9] אימות RCE
[*]   → בודק פקודה: whoami (זיהוי משתמש)
[🚨]    ✅ הצליח! פלט: node
[*]   → בודק פקודה: id (מזהה משתמש ומידע)
[🚨]    ✅ הצליח! פלט: uid=1000(node) gid=1000(node)

[🚨] RCE מאומת! (3/4 פקודות עבדו)

מסקנה סופית:
  🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
  רמת סיכון: קריטי

출력 파일

  • scan_report_[timestamp].json - 전체 스캔 결과
  • poc_screenshot_[timestamp].txt - 시각적 PoC 로그(활성화된 경우)

시각적 PoC

스캐너는 선택적으로 다음과 같은 방식으로 취약점을 시연할 수 있습니다:

  1. 디렉터리 내용 나열(이전)
  2. 무해한 텍스트 파일 생성
  3. 파일 생성 확인(이후)
  4. 정리(선택 사항)

PoC를 실행하기 전에 프롬프트가 표시됩니다.

고지 사항

공인된 보안 테스트 전용입니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 소유하지 않은 시스템을 스캔하기 전에 항상 명시적인 서면 허가를 받으십시오.

이 도구는 교육 및 방어적 보안 목적으로 제공됩니다. 저자는 이 도구로 인한 오용이나 피해에 대해 책임지지 않습니다.

참조

  • CVE-2025-55182 (공식 배정 대기 중)
  • Next.js 보안 권고
  • React 보안 권고

라이선스

MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하십시오.# R2S_CVE-2025-55182

도구 다운로드