
CVE-2025-55182를 위한 웹 기반 취약점 스캐너로, React Server Components의 치명적인 원격 코드 실행(RCE) 취약점입니다.
웹 기반 취약점 스캐너로, React Server Components의 중요한 원격 코드 실행(RCE) 취약점인 CVE-2025-55182를 대상으로 합니다.
라이브 스캐너: https://r2s.mxm0z.com
CVE-2025-55182는 React Server Components Flight 프로토콜의 중요한(CVSS 10.0) 취약점으로, 인증되지 않은 공격자가 조작된 HTTP 요청을 통해 취약한 Next.js 서버에서 임의 코드를 실행할 수 있게 합니다.
| 패키지 | 취약 버전 | 패치 버전 |
|---|---|---|
| React | 19.0.0 | 19.0.1 |
| React | 19.1.0 - 19.1.1 | 19.1.2 |
| React | 19.2.0 | 19.2.1 |
| Next.js | 15.0.0 - 15.0.4 | 15.0.5 |
| Next.js | 15.1.0 - 15.1.8 | 15.1.9 |
| Next.js | 15.2.0 - 15.2.5 | 15.2.6 |
| Next.js | 15.3.0 - 15.3.5 | 15.3.6 |
| Next.js | 15.4.0 - 15.4.7 | 15.4.8 |
| Next.js | 15.5.0 - 15.5.6 | 15.5.7 |
| Next.js | 16.0.0 - 16.0.6 | 16.0.7 |
이 스캐너는 대상 URL에 안전한 탐지 페이로드를 전송합니다. 페이로드는 "_prefix":"1"을 사용하며, 이는 단순히 숫자 1로 평가됩니다. 대상 서버에서 코드를 실행하지 않습니다.
| 응답 | 해석 |
|---|---|
| HTTP 500 + RSC 오류 패턴 | 취약 (신뢰도 높음) |
| HTTP 500 |
# Clone the repository
git clone https://github.com/mxm0z/r2s.git
cd r2s
# Install dependencies
npm install
# Run locally
npm run dev
# Deploy to Cloudflare Pages
npm run deploy
scanner.yourdomain.com)r2s/
├── public/
│ ├── index.html # 주요 페이지
│ ├── style.css # 스타일링
│ ├── app.js # 프론트엔드 로직
│ └── _worker.js # Cloudflare Worker (스캐너 API)
├── wrangler.toml # Cloudflare 설정
└── package.json
대상 URL에서 CVE-2025-55182를 스캔합니다.
요청:
{
"targetUrl": "https://example.com"
}
응답:
{
"target": "https://example.com",
"timestamp": "2025-01-15T12:00:00.000Z",
"status": "not_vulnerable",
"message": "NOT VULNERABLE",
"httpStatus": "404 Not Found",
"responsePreview": "...",
"confidence": "high"
}
이 도구는 공인된 보안 테스트 목적으로만 제공됩니다. 명시적 허가를 받은 애플리케이션만 스캔하십시오. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.
MIT
| 취약 가능성 높음 (중간 신뢰도) |
| 요청 시간 초과 (>6초) | 잠재적 취약 (중간 신뢰도) |
| HTTP 200/404/기타 | 취약하지 않음 |