
Next.js 및 React Server Components의 CVE-2025-55182 및 CVE-2025-66478을 대상으로 하는 RCE 익스플로잇 PoC (스캐너 및 익스플로잇 도구 포함)
CVE-2025-55182 및 CVE-2025-66478에 대한 개념 증명 익스플로잇으로, React Server Components (RSC) 및 Next.js 애플리케이션의 중요 원격 코드 실행 취약점입니다.
React2Shell은 Next.js 서버 액션 핸들러의 안전하지 않은 역직렬화를 악용하여, 인증되지 않은 공격자가 특수하게 조작된 multipart form-data 페이로드를 통해 취약한 서버에서 임의의 명령을 실행할 수 있음을 보여줍니다.
scanner.py - Assetnote의 취약점 스캐너로, 여러 호스트에서 취약한 Next.js/RSC 인스턴스를 탐지합니다.main.py - 취약한 대상에서 명령을 실행하기 위한 직접적인 RCE 익스플로잇입니다.단일 호스트 스캔:
python3 scanner.py -u https://target.com
파일에서 여러 호스트 스캔:
python3 scanner.py -l targets.txt -t 20 -o results.json
취약한 호스트에서 명령 실행:
python3 main.py target.com 'id'
취약한 호스트 목록에서 명령 실행:
python3 main.py -l vulnerable.txt 'whoami'
이 도구는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.