Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell — React2Shell - CVE-2025-66478 RCE 익스플로잇 | Kitploit
도구/GitHubGitHub/khadafigans/react2shell
Exploit FrameworksWeb Application ExploitationPenetration TestingCommand and ControlRemote Access ToolPayload Development
GitHubkhadafigans/react2shell

React2Shell

React2Shell - CVE-2025-66478 RCE 익스플로잇

저장소 보기
66개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔐 React2Shell - Next.js RSC 오염 RCE 툴킷

이 Python 툴킷은 Next.js React Server Components (RSC) 프로토타입 오염 + React.lazy(-1) 가젯 체인을 악용하여 전체 RCE 접근을 제공하며, 인터랙티브 갓 셸, 파일 업로드 (PHP 웹셸 드로퍼) 및 ?out=을 통한 탈취를 포함합니다.

이미지 미리보기

Pwned Terminal

🧾 main.py

📌 목적

취약한 Next.js 앱(예: target.com)의 자동 탐지 및 악용. uid=33(www-data) 셸을 드롭하며 다음을 제공:

  • child_process.execSync를 통한 RCE → /exploit?out=UID
  • 갓 셸: 인터랙티브 명령, 파일 읽기 (read /etc/passwd), 업로드
  • 우회: 정크 KB 패딩, 유니코드, Vercel/WAF 조정
  • 스텔스: Base64 인코딩, 멀티파트 RSC POST

🛠 작동 방식

  1. 탐지: POST {\"0\":null} → 500 E{\"digest로 RSC 핸들러 확인.
  2. 조합: 오염+lazy 페이로드 테스트 (junk=0/KB, uni, vercel) → Location: /exploit?out=id_output
  3. 악용: execSync(cmd) → stdout/stderr를 리디렉션으로 탈취.
  4. 셸: 명령 루프, upload_txt local.txt remote.php → 쓰기+이름 바꾸기 우회.
  5. WAF: X-FF=127.0.0.1, Origin/Referer로 BitNinja/nginx 회피.

📥 사용법

  1. pip3 install aiohttp
  2. python3 main.py
  3. 대상 입력: http://target.com 또는 targets.txt
  4. 모드: 1=탐지 2=PoC(id) 3=사용자 정의 4=갓 셸 [4]

파이프: echo \"http://target\n4\" | python3 main.py

갓 셸 명령어:

root@kitploit:~
upload <local.php> <remote/shell.php>    # 직접 PHP 업로드
upload_txt <local> <remote/shell.php>    # TXT→이름 바꾸기 우회
upload_bin <local> <remote>              # 바이너리 (나중에 chmod)
help / exit
id / cat /etc/passwd / ls -la /var/www/

📁 출력

  • 취약: React2Shell_Owned/pwned_YYYYMMDD_HHMMSS.txt
  • 스크린샷: 배너 → [취약] → uid=33(www-data)

📦 의존성

root@kitploit:~
aiohttp

pip install aiohttp

⚠️ 법적 고지

승인된 침투 테스트 및 교육 목적으로만 사용 (사용자는 서비스 약관 하에 권한을 확인함). 무단 사용은 불법/비윤리적입니다.

👨‍💻 작성자

Bob Marley

Buy me a Coffee:

root@kitploit:~
₿ BTC: 17sbbeTzDMP4aMELVbLW78Rcsj4CDRBiZh

©2025 khadafigans

도구 다운로드