Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
r2s — CVE-2025-55182를 위한 웹 기반 취약점 스캐너로, React Server Components의 치명적인 원격 코드 실행(RCE) 취약점입니다. | Kitploit
도구/GitHubGitHub/mxm0z/r2s
Vulnerability ScannersWeb Vulnerability ScannersExploitationWeb Application ExploitationAPI Security TestingCloud Security
GitHubmxm0z/r2s

r2s

CVE-2025-55182를 위한 웹 기반 취약점 스캐너로, React Server Components의 치명적인 원격 코드 실행(RCE) 취약점입니다.

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

R2S - React2Shell 스캐너

웹 기반 취약점 스캐너로, React Server Components의 중요한 원격 코드 실행(RCE) 취약점인 CVE-2025-55182를 대상으로 합니다.

라이브 스캐너: https://r2s.mxm0z.com

CVE-2025-55182 소개

CVE-2025-55182는 React Server Components Flight 프로토콜의 중요한(CVSS 10.0) 취약점으로, 인증되지 않은 공격자가 조작된 HTTP 요청을 통해 취약한 Next.js 서버에서 임의 코드를 실행할 수 있게 합니다.

영향을 받는 버전

패키지취약 버전패치 버전
React19.0.019.0.1
React19.1.0 - 19.1.119.1.2
React19.2.019.2.1
Next.js15.0.0 - 15.0.415.0.5
Next.js15.1.0 - 15.1.815.1.9
Next.js15.2.0 - 15.2.515.2.6
Next.js15.3.0 - 15.3.515.3.6
Next.js15.4.0 - 15.4.715.4.8
Next.js15.5.0 - 15.5.615.5.7
Next.js16.0.0 - 16.0.616.0.7

작동 방식

이 스캐너는 대상 URL에 안전한 탐지 페이로드를 전송합니다. 페이로드는 "_prefix":"1"을 사용하며, 이는 단순히 숫자 1로 평가됩니다. 대상 서버에서 코드를 실행하지 않습니다.

탐지 로직

응답해석
HTTP 500 + RSC 오류 패턴취약 (신뢰도 높음)
HTTP 500

직접 배포하기

사전 요구 사항

  • Cloudflare 계정 (무료 티어 사용 가능)
  • Node.js 18+
  • Wrangler CLI

설정

root@kitploit:~
# Clone the repository
git clone https://github.com/mxm0z/r2s.git
cd r2s

# Install dependencies
npm install

# Run locally
npm run dev

# Deploy to Cloudflare Pages
npm run deploy

사용자 지정 도메인 (선택 사항)

  1. Cloudflare에 도메인 추가
  2. Cloudflare Pages > 프로젝트 > 사용자 지정 도메인으로 이동
  3. 서브도메인 추가 (예: scanner.yourdomain.com)

프로젝트 구조

root@kitploit:~
r2s/
├── public/
│   ├── index.html      # 주요 페이지
│   ├── style.css       # 스타일링
│   ├── app.js          # 프론트엔드 로직
│   └── _worker.js      # Cloudflare Worker (스캐너 API)
├── wrangler.toml       # Cloudflare 설정
└── package.json

API

POST /api/scan

대상 URL에서 CVE-2025-55182를 스캔합니다.

요청:

root@kitploit:~
{
  "targetUrl": "https://example.com"
}

응답:

root@kitploit:~
{
  "target": "https://example.com",
  "timestamp": "2025-01-15T12:00:00.000Z",
  "status": "not_vulnerable",
  "message": "NOT VULNERABLE",
  "httpStatus": "404 Not Found",
  "responsePreview": "...",
  "confidence": "high"
}

면책 조항

이 도구는 공인된 보안 테스트 목적으로만 제공됩니다. 명시적 허가를 받은 애플리케이션만 스캔하십시오. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.

크레딧

  • 원본 연구: Lachlan Davidson
  • React 보안 권고: GHSA-fv66-9v8q-g76r
  • Next.js 보안 권고: GHSA-9qr9-h5gf-34mp

라이선스

MIT

도구 다운로드
취약 가능성 높음 (중간 신뢰도)
요청 시간 초과 (>6초)잠재적 취약 (중간 신뢰도)
HTTP 200/404/기타취약하지 않음