Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
react2shell-lab — React2shell 취약점 실습 환경 (CVE-2025-55182) | Kitploit
도구/GitHubGitHub/pwnxpl0it/react2shell-lab
Vulnerability AnalysisWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubpwnxpl0it/react2shell-lab

react2shell-lab

React2shell 취약점 실습 환경 (CVE-2025-55182)

저장소 보기
18개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

React2Shell 취약점 실습 환경

이것은 CVE-2025-55182 및 CVE-2025-66478(React Server Components RCE) 테스트를 위한 의도적으로 취약하게 만든 Next.js 애플리케이션입니다.

⚠️ 경고: 이 애플리케이션은 의도적으로 취약합니다. 격리된 실습 환경에서만 사용하세요.

취약점 세부 정보

  • CVE-2025-55182 / CVE-2025-66478: Next.js React Server Components의 원격 코드 실행
  • 영향받는 버전: React Server Components 및 Server Actions가 활성화된 Next.js
  • 공격 벡터: Server Actions 엔드포인트를 통한 악성 RSC 페이로드 조작

이 실습 환경에는 다음이 포함됩니다:

  • Next.js 15.0.3 및 React 19.0.0-rc-66855b96-20241106(취약한 버전)
  • 보안 완화 조치 미적용

시작하기

Docker로 실행(권장)

  1. Docker 이미지를 빌드합니다:

    root@kitploit:~
    docker build -t react2shell-lab .
    
  2. 컨테이너를 실행합니다:

    root@kitploit:~
    docker run -p 3000:3000 --name react2shell-lab react2shell-lab
    
  3. 애플리케이션에 접속합니다: 웹 브라우저에서 http://localhost:3000을 엽니다.

로컬에서 실행

먼저, 의존성을 설치합니다:

root@kitploit:~
npm install

그런 다음 개발 서버를 실행합니다:

root@kitploit:~
npm run dev

브라우저에서 http://localhost:3000을 열어 결과를 확인합니다.

보안 참고 사항

  • 실습 환경 전용입니다
  • 프로덕션 환경에 배포하지 마십시오
  • 격리된 Docker 컨테이너 또는 VM에서 사용하십시오
  • 교육 및 승인된 보안 테스트 목적으로만 사용하십시오

자세히 알아보기

취약점에 대해:

  • CVE-2025-55182 세부 정보
  • React Server Components 보안

Next.js에 대해:

Next.js에 대해 자세히 알아보려면 다음 리소스를 확인하세요:

  • Next.js 문서 - Next.js 기능과 API에 대해 알아보세요.
  • Next.js 배우기 - 대화형 Next.js 튜토리얼입니다.
도구 다운로드