Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-Lab — CVE-2025-55182 RCE in React Server Components/Next.js를 이해하기 위한 로컬 랩. 교육 및 블루 팀 활동을 위해 의도적으로 취약점이 있는 앱과 선택적 스캐너 도우미를 포함합니다. | Kitploit
도구/GitHubGitHub/macaroniwdcheese/cve-2025-55182-lab
Vulnerability AnalysisWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubmacaroniwdcheese/cve-2025-55182-lab

CVE-2025-55182-Lab

CVE-2025-55182 RCE in React Server Components/Next.js를 이해하기 위한 로컬 랩. 교육 및 블루 팀 활동을 위해 의도적으로 취약점이 있는 앱과 선택적 스캐너 도우미를 포함합니다.

저장소 보기
39개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 – 로컬 RCE 실습 (React Server Components)

이 저장소는 의도적으로 취약하게 만든 React Server Components / Next.js 애플리케이션에서 CVE-2025-55182가 실제로 어떻게 작동하는지 이해하기 위한 작은 로컬 실습 환경입니다.

이는 교육, 블루팀 활동 및 보안 개발 인식 제고를 위한 목적으로만 사용됩니다.

전체 글 및 배경 정보는 다음을 참조하세요:
https://medium.com/@terwaljoop/cve-2025-55182-how-this-rce-works-in-the-real-world-b7d0564e5466


면책 조항

  • 이 코드는 로컬 환경에서만 학습 및 테스트용입니다
  • 이 PoC를 소유하지 않거나 테스트 허가를 받지 않은 시스템에 사용하지 마십시오
  • 목표는 공격 경로를 이해하고 방어를 개선하는 것이지 실제 대상을 공격하는 것이 아닙니다

이 실습 환경을 사용함으로써 귀하는 자신의 행동에 대한 책임을 수락하는 것으로 간주됩니다.


저장소 구조

root@kitploit:~
vulreactapp/
├─ vuln-app-CVE-2025-55182/   # Vulnerable Next.js / RSC app
│  ├─ app/
│  ├─ curl_id.sh              # Helper script to trigger RCE in the lab
│  ├─ next.config.js
│  ├─ package.json
│  ├─ package-lock.json
│  └─ ...
└─ react2shell-scanner/       # Optional scanner helper (nuclei etc.)
   ├─ list.txt
   ├─ scan.yaml
   ├─ scanner.py
   └─ ...
도구 다운로드