Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
react2shell-audit — 경량의 재귀적 Bash 스크립트로, 로컬 프로젝트에서 CVE-2025-55182(React2Shell)에 취약한 Next.js 및 React Server DOM 버전을 탐지합니다. | Kitploit
도구/GitHubGitHub/hamm0nz/react2shell-audit
Vulnerability ScannersCode AnalysisWeb SecurityDevSecOpsSupply Chain SecurityLearning & Education
GitHubhamm0nz/react2shell-audit

react2shell-audit

경량의 재귀적 Bash 스크립트로, 로컬 프로젝트에서 CVE-2025-55182(React2Shell)에 취약한 Next.js 및 React Server DOM 버전을 탐지합니다.

저장소 보기
1109개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

React2Shell 감사 (CVE-2025-55182)

React2Shell 감사는 CVE-2025-55182(React2Shell) 및 CVE-2025-66478에 취약한 로컬 Next.js 및 React Server DOM 설치를 탐지하도록 설계된 가볍고 재귀적인 Bash 스크립트입니다.

License Bash Security

🚨 취약점

React2Shell은 React Server Components(RSC)의 심각한 원격 코드 실행(RCE) 취약점입니다. 인증되지 않은 공격자가 RSC "Flight" 프로토콜을 통해 서버에서 임의의 코드를 실행할 수 있습니다.

이 도구는 개발자와 보안 엔지니어가 로컬 개발 환경이나 CI/CD 파이프라인을 즉시 감사하여 의존성이 패치되었는지 확인할 수 있도록 도와줍니다.

🚀 기능

  • 재귀적 스캔: 모노레포의 모든 프로젝트를 자동으로 찾습니다(속도를 위해 node_modules는 건너뜁니다).
  • 심층 버전 검사: package.json의 모호한 범위가 아닌 node_modules에 설치된 실제 버전을 확인합니다.
  • 브랜치 인식 로직: 릴리스 라인을 올바르게 구분합니다(예: 19.0.1이 19.0 브랜치에 안전한 반면 19.1.0은 취약함을 인지).
  • Next.js Canary 탐지: 취약점을 도입한 위험한 Next.js 14.x Canary 빌드를 플래그합니다.
  • 의존성 제로: 외부 npm 패키지 없이 표준 Bash에서 실행됩니다(높은 정밀도를 위한 선택적 jq 지원).

🔍 탐지 작동 방식

  • 이 스크립트는 공식 권고를 기반으로 탐지 로직을 구현합니다. 병렬 릴리스 라인을 고려하기 위해 단순 버전 비교가 아닌 "매트릭스 매치" 전략을 사용합니다.
  • 컨텍스트 분석: 저장소의 모든 하위 프로젝트를 반복합니다.
  • 브랜치 매칭: 사용 중인 "minor" 버전 브랜치를 식별합니다(예: 19.0.x vs 19.2.x).
  • 패치 검증: 설치된 패치 버전이 해당 브랜치의 특정 요구 사항을 충족하는지 확인합니다.

🛠️ 설치 및 사용법

클론 및 실행

git clone https://github.com/hamm0nz/react2shell-audit.git
cd react2shell-audit
chmod +x scan.sh
./scan.sh

📸 예제 출력

React2Shell 재귀 스캔 시작...
---------------------------------------------------
확인 중: ./apps/legacy-dashboard
  react-server-dom-webpack: [취약] 19.1.0 (>= 19.1.2로 업데이트)
  next:                     [취약] 15.1.3 (>= 15.1.9로 업데이트)
---------------------------------------------------
확인 중: ./apps/marketing-site
  next:                     [안전] 15.1.9
---------------------------------------------------
스캔 완료.

⚠️ 면책 조항

이 도구는 교육 및 감사 목적으로 제공됩니다. 최신 패치 정보는 항상 Vercel 및 Meta의 공식 권고를 참조하십시오. 저자는 놓친 취약점에 대해 책임을 지지 않습니다.

도구 다운로드