Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell — 고급 명령줄 프레임워크로서, React Server Components(RSC)를 사용하는 Next.js 애플리케이션에 영향을 미치는 CVE-2025-55182 및 CVE-2025-66478의 탐색, 검증, 익스플로잇을 제공합니다. | Kitploit
도구/GitHubGitHub/prowlsec/react2shell
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWAF BypassPenetration TestingCommand and Control
GitHubprowlsec/react2shell

React2Shell

고급 명령줄 프레임워크로서, React Server Components(RSC)를 사용하는 Next.js 애플리케이션에 영향을 미치는 CVE-2025-55182 및 CVE-2025-66478의 탐색, 검증, 익스플로잇을 제공합니다.

저장소 보기
118개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

React2Shell – 고급 발견 및 익스플로잇 프레임워크

Next.js 애플리케이션에 영향을 미치는 CVE-2025-55182 및 CVE-2025-66478을 위한 고급 React Server Components (RSC) 취약점 스캐너 및 익스플로이터입니다.

이 도구는 원본 React2Shell 연구 및 개념 증명을 확장하여 자동화된 익스플로잇, WAF 우회 기법, Windows 지원, 멀티스레드 스캐닝, 운영 수준의 신뢰성을 도입합니다.


🚀 개요

react2shell.py는 React2Shell 탐지 방법론의 고급 발전형으로, 다음이 가능합니다:

  • 고신뢰도 취약점 발견
  • 안전 및 비안전 익스플로잇 모드
  • 탐지 후 자동 명령 실행
  • WAF 및 엣지 보호 우회
  • Linux 및 Windows 대상 지원
  • 확장 가능한 다중 대상 스캐닝

🧠 작동 방식

스캐너는 Next.js React Server Components가 서버 액션을 처리하는 방식의 결함을 악용합니다.

조작된 multipart/form-data 요청을 통해 서버에서 실행되는 통제된 페이로드를 주입합니다.
기본적으로 RCE 기능을 확인하기 위해 무해한 명령이 실행됩니다.

성공적인 익스플로잇은 서버 측 명령 실행을 확인합니다.


🛡 탐지 및 익스플로잇 모드

표준 모드

  • 결정론적 RCE 페이로드 전송
  • 반영된 응답 동작을 통해 실행 확인

자동 익스플로잇 모드

  • 취약한 것으로 확인된 대상 자동 익스플로잇
  • 공격자가 제공한 명령 실행

활성화:

root@kitploit:~
--auto-exploit

🧱 WAF 우회 지원

프레임워크에는 다음을 위해 설계된 WAF 회피 기법이 포함되어 있습니다:

  • 요청 본문 검사 우회
  • 일반적인 엣지 보호 우회
  • 강화된 배포에 대한 신뢰성 향상

활성화:

root@kitploit:~
--waf-bypass

🪟 Windows 대상 지원

Windows 기반 Next.js 배포에 PowerShell 페이로드 사용:

root@kitploit:~
-w / --windows

📦 요구 사항

Python 3.9+

requests

tqdm

의존성 설치:

root@kitploit:~
pip install -r requirements.txt

🔧 사용법

root@kitploit:~
usage: react2shell.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-w] [-t THREADS]
               [--timeout TIMEOUT] [--no-ssl-verify] [--waf-bypass]
               [--auto-exploit] [-o OUTPUT] [-v]

고급 React2Shell 스캐너 및 익스플로이터 - ProwlSec

⚙️ 옵션

🧪 예제 단일 대상 스캔

root@kitploit:~
python3 react2shell.py -u https://example.com

여러 대상 스캔

root@kitploit:~
python3 react2shell.py -l targets.txt

사용자 정의 명령 실행

root@kitploit:~
python3 react2shell.py -u https://example.com -c "whoami"

취약한 대상 자동 익스플로잇

root@kitploit:~
python3 react2shell.py -l targets.txt --auto-exploit

Windows 대상

root@kitploit:~
python3 react2shell.py -u https://example.com -w -c "whoami"

WAF 우회 활성화

root@kitploit:~
python3 react2shell.py -u https://example.com --waf-bypass

결과 저장

root@kitploit:~
python3 react2shell.py -l targets.txt -o results.json

📤 출력

취약한 대상이 터미널에 출력됩니다

-o 사용 시 결과가 파일에 저장됩니다

출력에는 익스플로잇 상태 및 실행 결과가 포함됩니다

🧾 크레딧 및 저작자 표시 원본 RCE 개념 증명

@maple3142 이 연구의 기반이 된 원본 React Server Components RCE PoC.

연구 기여

Assetnote Security Research Team (Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah)

xEHLE_ — 응답 헤더 반영 인사이트

Nagli

고급 프레임워크 및 익스플로잇 엔진

ProwlSec 완전한 재설계, 자동화된 익스플로잇 로직, WAF 우회 기법, Windows 지원, 확장 가능한 스캐닝 아키텍처.

⚠️ 면책 조항

이 도구는 승인된 보안 테스트, 연구 및 교육 목적으로만 사용됩니다. 명시적 허가 없이 시스템을 대상으로 무단 사용하는 것은 불법이며 비윤리적입니다.

🔗 연구 참조

RSC Next.js RCE를 위한 고충실도 탐지 메커니즘: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

도구 다운로드
옵션설명
-h, --help도움말 메시지 표시
-u, --url URL단일 대상 URL
-l, --list LIST대상 목록이 포함된 파일
-c, --command COMMAND실행할 명령 (기본값: id)
-w, --windowsWindows 대상 시스템 (PowerShell 페이로드)
-t, --threads THREADS동시 스레드 수
--timeout TIMEOUT요청 시간 초과(초)
--no-ssl-verifySSL 인증서 검증 비활성화
--waf-bypassWAF 우회 기법 활성화
--auto-exploit취약한 대상 자동 익스플로잇
-o, --output OUTPUT결과 출력 파일
-v, --verbose상세 출력