
이 저장소에는 (CVE-2025-55182)를 시뮬레이션하기 위해 실행할 수 있는 스크립트와 next.js 서버가 포함되어 있습니다.
⚠️ 경고 이 저장소는 교육 및 방어적 보안 연구 목적으로만 사용됩니다.
다음 대상에 대해 이 코드를 실행하려고 하지 마십시오:
승인되지 않은 취약점 악용은 불법이 될 수 있습니다.
이 저장소는 React Server Components(RSC) 및 Next.js와 같은 프레임워크에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점인 React2Shell(CVE-2025-55182) 의 실제 영향을 시연합니다.
이 데모는 취약한 환경에서 안전하지 않은 역직렬화가 다음으로 이어질 수 있는지 보여줍니다:
모든 테스트는 통제된 환경에서 로컬로 수행되었습니다.
데모 스크립트에는 세 가지 독립적인 예제가 포함되어 있습니다:
최소 RCE 증명
파일시스템 쓰기
디렉터리 열거
이러한 예제는 악용이 아닌 영향을 강조하기 위해 의도적으로 단순하게 구성되었습니다.
⚠️ 공개 배포는 필요하지 않으며 권장되지 않습니다.
React Server Components를 사용하는 경우:
이 프로젝트는 인식을 높이고 개발자들이 RCE 취약점의 심각성을 이해하도록 돕기 위한 것입니다.
저자는 이 코드의 오용에 대해 책임을 지지 않습니다.