Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
POC-CVE-2025-55182 — CVE-2025-55182 React2Shell POC | Kitploit
도구/GitHubGitHub/nomorebreach/poc-cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubnomorebreach/poc-cve-2025-55182

POC-CVE-2025-55182

CVE-2025-55182 React2Shell POC

저장소 보기
9개월 전아직 검토되지 않음
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

NoMoreBreach 보안 권고: React2Shell (CVE-2025-55182)

심각도: 치명적 (CVSS 10.0) 취약점 유형: 역직렬화를 통한 원격 코드 실행 (RCE) 상태: 패치됨 (2025년 12월 3일) 권고 출처: NoMoreBreach.com


요약

NoMoreBreach 연구팀은 React Server Components (RSC)에서 치명적인 취약점을 강조합니다. 공식적으로 CVE-2025-55182로 추적되는 이 결함은 취약한 버전의 React/Next.js를 실행하는 서버에서 인증되지 않은 원격 코드 실행을 허용합니다.

인프라가 RSC를 지원하는 경우 (명시적으로 Server Actions를 사용하지 않더라도) 취약합니다.

🔍 기술적 영향

취약점은 react-server-dom-* 패키지의 직렬화 계층에 존재합니다. 공격자는 서버에서 처리될 때 인증 검사를 우회하고 임의의 명령을 실행하는 악의적인 HTTP 요청을 만들 수 있습니다.

영향을 받는 패키지:

  • react-server-dom-webpack (v19.0.0 - v19.2.0)
  • react-server-dom-parcel (v19.0.0 - v19.2.0)
  • react-server-dom-turbopack (v19.0.0 - v19.2.0)

영향을 받는 프레임워크:

  • Next.js
  • Waku
  • React Router (RSC 실험 단계)
  • 모든 사용자 정의 RSC 구현

🛠️ 해결 전략

도구 다운로드

해결 방법은 없습니다. 패치가 필수입니다.

Next.js 환경의 경우

즉시 주요 릴리스에 해당하는 패치 버전으로 업그레이드하세요:

버전 라인필수 패치
Next.js 16.0.xv16.0.7
Next.js 15.5.xv15.5.7
Next.js 15.4.xv15.4.8
Next.js 15.3.xv15.3.6
Next.js 15.2.xv15.2.6
Next.js 15.1.xv15.1.9
Next.js 15.0.xv15.0.5

수동 / 사용자 정의 구현의 경우

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-webpack@latest