Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/l0lsec/cve-2025-55182-lab
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubl0lsec/cve-2025-55182-lab

cve-2025-55182-lab

CVE-2025-55182 (React2Shell) 로컬 테스트를 위한 고의로 취약하게 구성된 Next.js RSC Docker 랩

저장소 보기
145개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 RSC 실습 환경 (의도적으로 취약함)

인가된 보안 연구를 위한 로컬 Docker 실습 환경: React Server Components / Next.js App Router 스택이 CVE-2025-55182 (React2Shell) 영향을 받는 범위에 있습니다.

자신의 기기에서만 사용하세요. 이 컨테이너를 인터넷에 노출하지 마십시오.

참고 자료

  • React — React Server Components의 중요 보안 취약점
  • NVD — CVE-2025-55182
  • Next.js 보안 권고 (릴리스 라인에 대한 업그레이드 경로)

실행 환경

구성 요소버전비고
Next.js15.1.0패치 이전; npm이 알려진 문제에 대해 경고함
React / react-dom19.2.0이 CVE의 영향을 받는 19.x 라인에 해당
RSC pipelineNext에 번들됨역직렬화는 Next의 컴파일된 react-server-dom-*을 통해 수행됨

이 앱은 최소한의 App Router 페이지와 하나의 Server Action을 가지고 있어, Next-Action 헤더가 포함된 POST / 요청이 실제 대상처럼 동작합니다.

사전 요구 사항

  • Docker와 Docker Compose v2
  • Docker 엔진 실행 중 (예: Docker Desktop)

빠른 시작

root@kitploit:~
git clone https://github.com/l0lsec/cve-2025-55182-lab.git
cd cve-2025-55182-lab

# Build and run in the background
docker compose up --build -d

**http://localhost:3000**을 열면 “RSC 실습 환경 (의도적으로 취약함)”이라고 표시된 작은 양식이 보여야 합니다.

작동 확인

root@kitploit:~
curl -sS -o /dev/null -w "%{http_code}\n" http://127.0.0.1:3000/
# expect: 200

로그 보기

root@kitploit:~
docker compose logs -f

중지

root@kitploit:~
docker compose down

Burp Suite로 테스트

  1. 대상을 http://localhost:3000으로 설정합니다 (또는 Burp을 통해 터널링).
  2. POST / 요청을 Content-Type: multipart/form-data 헤더와 함께 Flight 프로토콜 익스플로잇 본문(공개 글/자신의 템플릿에 있는 멀티파트 필드 0, 1, 2)을 전송합니다.
  3. Next-Action 헤더
    • 일반 양식 제출을 가로채서 해당 요청에서 실제 Next-Action 값을 복사하거나, 또는
    • 페이지 HTML을 검사합니다: action id가 숨겨진 필드/RSC 페이로드에 나타납니다 (이미지를 재빌드할 때 변경될 수 있습니다).

예시 헤더 형식:

root@kitploit:~
Next-Action: <action-id-from-intercepted-request>

일반적인 플레이스홀더가 작동하지 않으면, 합법적인 제출 후 Proxy 기록에서 실시간 id를 항상 선호하세요.

샘플 원시 요청

복사하여 붙여넣을 수 있는 POST / 멀티파트 템플릿은 **burp-payloads/**에 있습니다 (예: id, whoami, 시간 기반 sleep, OOB 플레이스홀더). 파일 인덱스는 burp-payloads/README.md를 참조하세요. 전송 전에 OOB 템플릿의 **YOUR-COLLABORATOR-HOST**를 바꾸세요.

프로젝트 구조

root@kitploit:~
.
├── Dockerfile              # 다단계 빌드, Next standalone, 포트 3000
├── docker-compose.yml      # 호스트 3000 → 컨테이너 3000 매핑
├── burp-payloads/          # Burp Repeater용 원시 *.http + 인덱스 README
├── app/
│   ├── layout.tsx
│   └── page.tsx            # Server Action + lab UI
├── public/
├── package.json
├── package-lock.json
└── next.config.ts          # 출력: "standalone"

개발 (Docker 없이)

root@kitploit:~
npm install
npm run dev
# http://localhost:3000

CVE 재현을 위해서는 스택이 고정된 취약한 종속성과 일치하도록 Docker 이미지를 선호하세요.

테스트 완료 후

  • 더 이상 필요하지 않으면 컨테이너와 이미지를 파기하세요.
  • 실제 앱은 공급업체 지침에 따라 패치된 Next.js/React로 업그레이드하세요 — 이 저장소는 안전한 기준선이 아닙니다.

라이선스

교육/연구용으로만 사용하세요. 귀하는 운영 지역의 법률 및 정책을 준수할 책임이 있습니다. 보증 없음.

도구 다운로드