
CVE-2025-55182 RCE in React Server Components/Next.js를 이해하기 위한 로컬 랩. 교육 및 블루 팀 활동을 위해 의도적으로 취약점이 있는 앱과 선택적 스캐너 도우미를 포함합니다.
이 저장소는 의도적으로 취약하게 만든 React Server Components / Next.js 애플리케이션에서 CVE-2025-55182가 실제로 어떻게 작동하는지 이해하기 위한 작은 로컬 실습 환경입니다.
이는 교육, 블루팀 활동 및 보안 개발 인식 제고를 위한 목적으로만 사용됩니다.
전체 글 및 배경 정보는 다음을 참조하세요:
https://medium.com/@terwaljoop/cve-2025-55182-how-this-rce-works-in-the-real-world-b7d0564e5466
이 실습 환경을 사용함으로써 귀하는 자신의 행동에 대한 책임을 수락하는 것으로 간주됩니다.
vulreactapp/
├─ vuln-app-CVE-2025-55182/ # Vulnerable Next.js / RSC app
│ ├─ app/
│ ├─ curl_id.sh # Helper script to trigger RCE in the lab
│ ├─ next.config.js
│ ├─ package.json
│ ├─ package-lock.json
│ └─ ...
└─ react2shell-scanner/ # Optional scanner helper (nuclei etc.)
├─ list.txt
├─ scan.yaml
├─ scanner.py
└─ ...