
React / Next.js 취약점 CVE‑2025‑55182(“React2Shell”)와 관련된 교육용 / 연구용 도구.
$$\ $$\ $$$$$$$\ $$\ $$\ $$$$$$$$\ $$\ $$\ $$$$$$\ $$$$$\ $$$\ $$$ |$$ $$\ $$$\ $$$ |_$$ __|$$ | $\ $$ |$$ __$$\ _$$ | $$$$\ $$$$ |$$ | $$ | $$$$\ $$$$ | $$ | $$ |$$$\ $$ |$$ / $$ | $$ | $$$$$$ $$ |$$$$$$$ | $$$$$$ $$ | $$ | $$ $$ $$$$ |$$ | $$ | $$ | $$ $$$ $$ |$$ $$< $$ $$$ $$ | $$ | $$$$ $$$$ |$$ | $$ |$$\ $$ | $$ |$ /$$ |$$ | $$ | $$ |$ /$$ | $$ | $$$ / $$$ |$$ | $$ |$$ | $$ | $$ | _/ $$ |$$ | $$ |$$\ $$ | _/ $$ | $$ | $$ / $$ | $$$$$$ |$$$$$$ | _| _|_| _|_|_| _| _| _/ __| __/ ______/
---
## 📌 개요
**Safe IP Structure Checker**는 다음과 같이 설계된 *교육용 및 비침습적* 도구입니다:
- IP 주소 구문 분석 및 검증
- 와일드카드 패턴(`*`) 지원
- CIDR 범위 확장(`/24`, `/16` 등)
- 대상을 전체 URL로 정규화
- 프록시 구성 시뮬레이션
- 스캐너 프레임워크 내부의 데이터 흐름 시연
- 학술 및 연구 목적으로 **CVE‑2025‑55182**에 대한 정보 제공
⚠️ **이 도구는 스캐닝, 악용, 페이로드 전달 또는 네트워크 침입을 수행하지 않습니다.**
이는 엄격히 **학술적 데모, 격리된 실험실 연구, 네트워크 분석 및 보안 개념 교육**을 위한 것입니다.
---
## ⭐ 기능
| 기능 | 설명 |
|--------|-------------|
| `-ip` | 단일 IP / 와일드카드 / CIDR 허용 |
| `-ips` | 파일에서 IP 로드 |
| `-port` | 생성된 URL에 포트 연결 |
| `-proxy` | 시뮬레이션된 프록시 라우팅 표시 |
| `-about` | CVE‑2025‑55182에 대한 교육 정보 표시 |
| 와일드카드 확장 | 예: `192.168.1.*` |
| CIDR 확장 | 예: `192.168.0.0/24` |
| 하드 안전 제한 | 최대 65,536개 확장 호스트 |
| 비악용 도구 | 네트워크 요청 또는 실행 없음 |
---
## 🔧 설치
```bash
git clone https://github.com/github/React2Shell-CVE-2025-55182
cd React2Shell-CVE-2025-55182
python3 React2Shell-CVE-2025-55182.py -ip 192.168.1.10
python3 React2Shell-CVE-2025-55182.py -ip 192.168.1.*
python3 React2Shell-CVE-2025-55182.py -ip 10.0.0.0/24
python3 React2Shell-CVE-2025-55182.py -ip 10.0.0.15 -port 8080
python3 React2Shell-CVE-2025-55182.py -ip 192.168.0.5 -proxy http://127.0.0.1:8080
python3 React2Shell-CVE-2025-55182.py -ips targets.txt
python3 React2Shell-CVE-2025-55182.py -about
192.168.1.10
192.168.1.*
10.0.0.0/30
8.8.8.8
[INFO] Processing Target URL: http://192.168.1.10:8080
[✓] Target processed: http://192.168.1.10:8080
python3 React2Shell-CVE-2025-55182.py -h