
CVE-2025-55182에 취약한 프로젝트를 터미널과 목록 스캔 기능을 통해 테스트하기 위한 POC입니다.

Next.js React Server Components(RSC) 원격 코드 실행 취약점(React2Shell)을 탐지하고 시연하기 위해 설계된 경량 멀티스레드 PoC(Proof of Concept) 도구입니다. 이 도구는 단일 대상 검증과 고동시성 대량 스캔을 모두 지원합니다.
pip install -r requirements.txt
simple_poc.py 스크립트는 단일 URL 모드와 목록 모드, 두 가지 주요 모드를 지원합니다.
단일 URL을 스캔합니다. 대상이 취약한 경우 도구는 대화형 셸로 진입합니다.
python simple_poc.py -u <url>
파일에서 URL 목록을 스캔합니다. 이 모드는 성능 향상을 위해 스레딩을 사용하며 상태 대시보드를 표시합니다.
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]
-u, --url: 단일 대상 URL을 지정합니다(예: http://example.com).-i, --input: 스캔할 URL 목록(줄당 하나)이 포함된 텍스트 파일을 지정합니다.-t, --threads: 대량 스캔을 위한 동시 스레드 수를 설정합니다(기본값: 20).--start: 입력 파일의 특정 줄 번호(0 기반 인덱스)부터 스캔을 재개합니다.단일 사이트 스캔:
python simple_poc.py -u https://vulnerable-site.com
50개 스레드로 목록 스캔:
python simple_poc.py -i targets.txt -t 50
1000번째 줄부터 스캔 재개:
python simple_poc.py -i targets.txt -t 50 --start 1000
이 소프트웨어는 교육 목적 및 승인된 보안 테스트 목적으로만 제공됩니다. 작성자는 이 소프트웨어의 오용 또는 사용으로 인해 발생하는 어떠한 손해에 대해서도 책임을 지지 않습니다. 대상을 스캔하기 전에 반드시 암묵적 승인을 받았는지 확인하십시오.