Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
react2shell-burp — Burp Suite 확장 프로그램으로, CVE-2025-55182(React2Shell) 안전하지 않은 역직렬화 취약점을 탐지합니다. 안전한 다이제스트 검사, PoC 리다이렉트 모드, Burp Collaborator OOB 확인 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/j0lt-github/react2shell-burp
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubj0lt-github/react2shell-burp

react2shell-burp

Burp Suite 확장 프로그램으로, CVE-2025-55182(React2Shell) 안전하지 않은 역직렬화 취약점을 탐지합니다. 안전한 다이제스트 검사, PoC 리다이렉트 모드, Burp Collaborator OOB 확인 기능을 제공합니다.

저장소 보기
1129일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

React2Shell RCE Scanner and Validator (CVE-2025-55182)

제작자: j0lt
공동 작업자: https://github.com/shashank18

React2Shell 취약점(CVE-2025-55182) — React Server Components의 사전 인증 원격 코드 실행 결함 — 을 탐지하고 검증하는 Burp Suite 확장 프로그램입니다. 이 확장 프로그램은 RSC 엔드포인트를 수동적으로 핑거프린팅하고 두 가지 스캔 모드를 통해 안전하지 않은 역직렬화를 능동적으로 탐색합니다.

기능

  • Safe digest check (비악용): 500 + digest 오류를 유발하여 취약한 역직렬화 경로를 확인합니다 — 코드 실행 없음.
  • PoC redirect check (고신뢰도): 명령어를 실행하고 X-Action-Redirect 헤더를 통해 출력을 캡처하여 강력한 악용 확인을 제공합니다.
  • PoC 모드에서 Burp Collaborator OOB 확인, 비차단 60초 예약 폴링 지원.
  • Unix 및 Windows 페이로드 토글, 사용자 정의 헤더, 동일 호스트 redirect 추적 지원.
  • RSC 엔드포인트 수동 핑거프린팅 — 결과는 Target 및 Scanner 패널에 표시됩니다.
  • Proxy 히스토리, Target 사이트 맵, Scanner 결과에서 컨텍스트 메뉴 단축키 제공.

빌드

root@kitploit:~
./gradlew clean shadowJar

결과물: build/libs/react2shellburp-0.1.1.jar

Burp에 설치

Burp → Extender → Extensions → Add → Type: Java → build/libs/react2shellburp-0.1.1.jar 선택 → React2Shell 탭을 엽니다.

사용법

  1. 대상 기본 URL/호스트와 경로를 설정합니다(또는 요청을 마우스 오른쪽 버튼으로 클릭 → Load into React2Shell tab).
  2. 모드를 선택합니다: Safe digest(영향 낮음) 또는 PoC redirect(강력한 확인, 선택적으로 Collaborator OOB).
  3. 선택사항: 사용자 정의 헤더 추가, redirect 추적 활성화, Windows 페이로드 토글.
  4. Run scan을 클릭합니다. 결과는 활동 로그와 Burp 이슈(React2Shell / CVE-2025-55182)로 표시됩니다.

안전

  • 승인된 시스템에서만 테스트하세요.
  • 가능하면 Safe 모드를 사용하고, 높은 신뢰도의 증거가 필요할 때만 PoC/Collaborator를 사용하세요.
  • 패치된 React Server Components 릴리스(19.0.1 / 19.1.2 / 19.2.1) 또는 해당 프레임워크 버전으로 업그레이드하여 해결하세요.
도구 다운로드