Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell — CVE-2025-55182를 위한 격리형 Docker 랩 및 정적 스캐너로, 취약/패치된 Next.js 빌드와 RSC Flight 역직렬화의 PoC 검증을 포함합니다. | Kitploit
도구/GitHubGitHub/phanhoangkhang/react2shell
Static AnalysisVulnerability ScannersDynamic Analysis (Sandboxing)Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityLearning & EducationLabs & Practice
GitHubphanhoangkhang/react2shell

React2Shell

CVE-2025-55182를 위한 격리형 Docker 랩 및 정적 스캐너로, 취약/패치된 Next.js 빌드와 RSC Flight 역직렬화의 PoC 검증을 포함합니다.

2일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Docker 랩 & 탐지 스캐너 & PoC 검증: React2Shell (CVE-2025-55182)

고지 사항: 이 저장소와 PoC 산출물은 격리된 랩 환경 내에서 교육, 연구 및 방어적 보안 시연 목적으로만 제작되었습니다. 외부 시스템에 대한 허가되지 않은 테스트는 엄격히 금지됩니다.


1. 프로젝트 거버넌스 및 인가 경계

프로젝트 목적

이 저장소는 React Server Components(RSC) Flight 프로토콜 역직렬화 취약점(일반적으로 React2Shell / CVE-2025-55182로 지칭)에 대한 완화 조치를 분석, 악용 및 검증하도록 설계된 재현 가능한 이중 컨테이너 Docker 환경을 제공합니다. 이 랩은 패치되지 않은 Next.js 빌드에서 사후 악용(post-exploitation) 영향을 시연하고, 패치된 빌드에서 완화 효과를 입증합니다.

대상

  • 범위 내 대상(In-Scope):
    • http://127.0.0.1:3001 (react2shell-vulnerable 컨테이너)
    • http://127.0.0.1:3002 (react2shell-patched 컨테이너)
  • 범위 외(Out-of-Scope): 모든 외부 도메인, 공용 네트워크 인터페이스, 호스트 머신 운영 체제 또는 클라우드 인프라.

랩 안전 통제

  • 네트워크 격리: 모든 컨테이너는 아웃바운드 인터넷 라우팅이 비활성화된(internal: true) 프라이빗 Docker 브리지 네트워크 내에서 실행됩니다.
  • 루프백 바인딩: 노출된 포트는 외부 LAN 접근을 방지하기 위해 127.0.0.1(localhost)에 엄격히 바인딩됩니다.
  • 더미 시크릿: 민감한 데이터 노출을 방지하기 위해 시뮬레이션된 자격 증명(DUMMY_SECRET=LAB_VULNERABLE_SECRET_DO_NOT_USE_12345)이 유출 테스트에 사용됩니다.

2. 환경 설정 및 운영 지침

사전 요구 사항

  • Docker Desktop (엔진 24.0.0+, Compose v2.20.0+)
  • Python (3.8+ — 기본 자동화에는 표준 라이브러리만 사용)
  • cURL (WSL, Linux 또는 PowerShell 내장)

설치

저장소를 클론하고 로컬 환경을 확인합니다:

root@kitploit:~
git clone https://github.com/PhanHoangKhang/React2Shell.git

랩 시작

lab/ 디렉터리로 이동하여 두 개의 이중 빌드 컨테이너를 모두 초기화합니다:

root@kitploit:~
cd lab
docker-compose up -d --build
cd ..

취약점 탐지

두 랩 모두에서 탐지 스캐너를 실행합니다:

1. 패치된 랩 스캔

root@kitploit:~
python src/react2shell_scanner.py lab/patched

2. 취약한 랩 스캔

root@kitploit:~
python src/react2shell_scanner.py lab/vulnerable

랩 중지

root@kitploit:~
cd lab
docker-compose stop
cd ..

동적 악용 및 검증 (PoC)

익스플로잇 검증 테스트를 실행하고 유출 산출물을 확인하려면 자세한 단계별 PoC 가이드를 참조하세요:

👉 PoC 및 취약점 검증 가이드 보기 (poc_reference.md)

3. 종속성, Lockfile 형식 및 버전 규칙

종속성 매트릭스

Lockfile 선택 및 버전 규칙 소스

  • 선택된 Lockfile 형식: NPM package-lock.json(v3 형식). 정적 스캐너는 정확한 탐지를 위해 packages["node_modules/next"] 내부의 해석된(resolved) 종속성 트리 파싱을 우선적으로 수행합니다.
  • 버전 규칙 소스: CVE-2025-55182에 대한 규칙 정의는 공식 Next.js 보안 권고(Advisory)에서 파생되었으며, 모든 Next.js < 15.0.3 버전(15.0.0-rc 빌드 포함)을 RSC Flight 프로토콜 역직렬화에 취약한 것으로 표시합니다.

PoC 소스 및 참조 커밋

  • PoC 소스: React Server Components(RSC) Flight Chunk 역직렬화 가젯(Gadgets)에 대한 공개 연구에서 파생되었습니다.
도구 다운로드
대상 서비스프레임워크/패키지설치 버전Lockfile 형식
취약한 대상 (:3001)Next.js15.0.0-rc.1package-lock.json (Lockfile 버전 3)
React / React-DOM19.0.0-rc-65a56d0e-20241020NPM 레지스트리 릴리스
패치된 대상 (:3002)Next.js15.0.3 (안정 버전)package-lock.json (Lockfile 버전 3)
React / React-DOM19.0.0 (안정 버전)NPM 레지스트리 릴리스