Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-React-RSC-Exploit — React RSC에 대한 기본 개념 증명(Poc) 익스플로잇 - CVE-2025-55182 | Kitploit
도구/GitHubGitHub/lutraat/cve-2025-55182-react-rsc-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationWAF BypassLearning & EducationPayload Development
GitHublutraat/cve-2025-55182-react-rsc-exploit

CVE-2025-55182-React-RSC-Exploit

React RSC에 대한 기본 개념 증명(Poc) 익스플로잇 - CVE-2025-55182

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
5개월 전아직 검토되지 않음

CVE-2025-55182 // REACT 서버 컴포넌트 RCE

[ 개요 ] CVE-2025-55182에 대한 익스플로잇 PoC입니다. React Server Components의 안전하지 않은 버전과 입력 검증 함수 취약점을 대상으로 합니다.

[ 기술 메커니즘 ]

  • 벡터 : hydration 중 $1:proto:then을 통한 프로토타입 오염.
  • 페이로드 : process.mainModule.require('child_process')를 통한 RCE.
  • 유출 : X-Action-Redirect 헤더를 통한 데이터 누출.

[ 요구 사항 ]

  • python3
  • requests

[ 전략 ]

  • standard : 직접 child_process 실행.
  • obfuscated : 기본 WAF 패턴 매칭을 우회하는 16진수 인코딩 기능.

[ 면책 조항 ] 승인된 보안 연구 및 교육 목적으로만 사용하세요.

[ 사용법 ]

기본 점검

python3 exploit.py -t -c "id"

WAF 우회 시도

python3 exploit.py -t -c "cat /etc/passwd (RCE Command)" -s obfuscated

도구 다운로드