Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-55182 — CVE-2025-55182용 POC | Kitploit
도구/GitHubGitHub/fomovet/cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & EducationRemote Access ToolPayload DevelopmentLabs & Practice
GitHubfomovet/cve-2025-55182

cve-2025-55182

CVE-2025-55182용 POC

저장소 보기
22개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ React2Shell CTF 🚀

Security React Education

WebSite CTF

React2Shell-CTF에 오신 것을 환영합니다. React2Shell(CVE-2025-55182) 악용을 연습하도록 설계된 Docker 기반 환경입니다.

React2Shell은 React 기반 애플리케이션에 영향을 주는 치명적인 취약점입니다. 이 저장소는 이 결함을 이해하고 완화하는 데 도움이 되도록 로컬에 안전하게 배포할 수 있는 CTF(Capture The Flag) 챌린지를 제공합니다. Reverse Shell을 획득할 수 있나요? 🐚


ℹ️ 취약점 정보

CVE-2025-55182에 대한 전체 기술 설명은 공식 정보 웹사이트를 방문하세요:

👉 react2shell.com 👈


⚠️ 면책 고지

중요! 진행 전에 읽어 주세요

이 프로젝트는 교육 및 학습 목적으로만 제작되었습니다.

  • 🚫 우리는 불법 활동을 묵인하거나 조장하지 않습니다.
  • 🎓 목표는 개발자와 보안 전문가가 이 취약점이 어떻게 작동하는지 이해할 수 있는 안전한 환경을 제공하는 것입니다.
  • 🛡️ 자신을 보호하는 가장 좋은 방법은 취약점을 이해하는 것입니다.

이 자료를 상호 사전 동의 없이 대상을 공격하는 데 사용하는 것은 불법입니다.


솔루션 및 워크스루 📚

막혔나요? 단계별 가이드를 확인하세요(이제 네이티브 Node.js 페이로드 포함!):

  • 📄 영어 가이드 (WALKTHROUGH_EN.md)
  • 📄 스페인어 가이드 (WALKTHROUGH_ES.md)

🔍 익스플로잇 작동 방식

이 취약점(CVE-2025-55182)은 React Server Components 역직렬화기가 특정 객체 속성을 처리하는 방식에서 발생합니다.

Payload Logic

  1. Injection(주입): 공격자는 Multipart POST 요청을 통해 악성 JSON 페이로드를 전송합니다.
  2. Deserialization(역직렬화): 서버가 JSON을 파싱합니다.
  3. Property Gadget(속성 가젯): _response._prefix 속성은 서버에서 신뢰되지 않습니다. 서버는 이를 데이터로 처리하는 대신 코드로 평가합니다.
  4. RCE: 이 eval()은 임의의 JavaScript 실행을 허용하여 원격 코드 실행(RCE) 및 시스템 전체 장악으로 이어집니다.

�️ 로컬 설치

사전 요구 사항

  • Docker 및 Docker Compose

실행

root@kitploit:~
git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build

참고: Reverse Shell 챌린지를 위해 netcat이 설치되도록 --build를 사용하세요!

챌린지는 **http://localhost:5555**에서 이용할 수 있습니다.

🎯 챌린지

  1. server.js 코드를 분석하세요.
  2. 코드를 실행할 페이로드를 제작하세요.
  3. 보너스: Reverse Shell을 획득할 수 있나요? 🐚

즐거운 해킹 되세요! 🕵️‍♂️


제작: @yz9yt 🐦

도구 다운로드