
고급 명령줄 프레임워크로서, React Server Components(RSC)를 사용하는 Next.js 애플리케이션에 영향을 미치는 CVE-2025-55182 및 CVE-2025-66478의 탐색, 검증, 익스플로잇을 제공합니다.
Next.js 애플리케이션에 영향을 미치는 CVE-2025-55182 및 CVE-2025-66478을 위한 고급 React Server Components (RSC) 취약점 스캐너 및 익스플로이터입니다.
이 도구는 원본 React2Shell 연구 및 개념 증명을 확장하여 자동화된 익스플로잇, WAF 우회 기법, Windows 지원, 멀티스레드 스캐닝, 운영 수준의 신뢰성을 도입합니다.
react2shell.py는 React2Shell 탐지 방법론의 고급 발전형으로, 다음이 가능합니다:
스캐너는 Next.js React Server Components가 서버 액션을 처리하는 방식의 결함을 악용합니다.
조작된 multipart/form-data 요청을 통해 서버에서 실행되는 통제된 페이로드를 주입합니다.
기본적으로 RCE 기능을 확인하기 위해 무해한 명령이 실행됩니다.
성공적인 익스플로잇은 서버 측 명령 실행을 확인합니다.
활성화:
--auto-exploit
🧱 WAF 우회 지원
프레임워크에는 다음을 위해 설계된 WAF 회피 기법이 포함되어 있습니다:
활성화:
--waf-bypass
🪟 Windows 대상 지원
Windows 기반 Next.js 배포에 PowerShell 페이로드 사용:
-w / --windows
📦 요구 사항
Python 3.9+
requests
tqdm
의존성 설치:
pip install -r requirements.txt
🔧 사용법
usage: react2shell.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-w] [-t THREADS]
[--timeout TIMEOUT] [--no-ssl-verify] [--waf-bypass]
[--auto-exploit] [-o OUTPUT] [-v]
고급 React2Shell 스캐너 및 익스플로이터 - ProwlSec
⚙️ 옵션
🧪 예제 단일 대상 스캔
python3 react2shell.py -u https://example.com
여러 대상 스캔
python3 react2shell.py -l targets.txt
사용자 정의 명령 실행
python3 react2shell.py -u https://example.com -c "whoami"
취약한 대상 자동 익스플로잇
python3 react2shell.py -l targets.txt --auto-exploit
Windows 대상
python3 react2shell.py -u https://example.com -w -c "whoami"
WAF 우회 활성화
python3 react2shell.py -u https://example.com --waf-bypass
결과 저장
python3 react2shell.py -l targets.txt -o results.json
📤 출력
취약한 대상이 터미널에 출력됩니다
-o 사용 시 결과가 파일에 저장됩니다
출력에는 익스플로잇 상태 및 실행 결과가 포함됩니다
🧾 크레딧 및 저작자 표시 원본 RCE 개념 증명
@maple3142 이 연구의 기반이 된 원본 React Server Components RCE PoC.
연구 기여
Assetnote Security Research Team (Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah)
xEHLE_ — 응답 헤더 반영 인사이트
Nagli
고급 프레임워크 및 익스플로잇 엔진
ProwlSec 완전한 재설계, 자동화된 익스플로잇 로직, WAF 우회 기법, Windows 지원, 확장 가능한 스캐닝 아키텍처.
⚠️ 면책 조항
이 도구는 승인된 보안 테스트, 연구 및 교육 목적으로만 사용됩니다. 명시적 허가 없이 시스템을 대상으로 무단 사용하는 것은 불법이며 비윤리적입니다.
🔗 연구 참조
RSC Next.js RCE를 위한 고충실도 탐지 메커니즘: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478
| 옵션 | 설명 |
|---|
| -h, --help | 도움말 메시지 표시 |
| -u, --url URL | 단일 대상 URL |
| -l, --list LIST | 대상 목록이 포함된 파일 |
| -c, --command COMMAND | 실행할 명령 (기본값: id) |
| -w, --windows | Windows 대상 시스템 (PowerShell 페이로드) |
| -t, --threads THREADS | 동시 스레드 수 |
| --timeout TIMEOUT | 요청 시간 초과(초) |
| --no-ssl-verify | SSL 인증서 검증 비활성화 |
| --waf-bypass | WAF 우회 기법 활성화 |
| --auto-exploit | 취약한 대상 자동 익스플로잇 |
| -o, --output OUTPUT | 결과 출력 파일 |
| -v, --verbose | 상세 출력 |