Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ore_react2shell_scanner — CVE-2025-55182 (React2Shell) 스캐너 | Kitploit
도구/GitHubGitHub/rapticore/ore_react2shell_scanner
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationWAF BypassPenetration TestingSubdomain Enumeration
GitHubrapticore/ore_react2shell_scanner

ore_react2shell_scanner

CVE-2025-55182 (React2Shell) 스캐너

저장소 보기
2146개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Rapticore Security Research - React2Shell 스캐너

Rapticore Security Research Team이 개발한 보안 평가 도구 키트로, CVE-2025-55182(React2Shell) - 치명적인 원격 코드 실행 취약점을 포함한 React Server Components(RSC) 취약점을 탐지합니다.

개요

이 도구 키트는 두 가지 특화 도구를 제공합니다:

도구설명
ore_rsc.py빠른 평가를 위한 고속 RSC 엔드포인트 스캐너
ore_react2shell.py서브도메인 열거 및 보고 기능을 포함한 전체 평가 스위트

데모

https://github.com/user-attachments/assets/5be7661b-515c-46b4-ade4-8e88fdff6528

테스트 Next.js 애플리케이션에서 CVE-2025-55182(React2Shell) 취약점을 탐지하는 스캐너.

취약점 배경

CVE-2025-55182(React2Shell)은 React Server Components에 영향을 주는 치명적인 RCE 취약점입니다:

영향을 받는 패키지취약한 버전수정된 버전
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+

참조: GHSA-fv66-9v8q-g76r

기능

고속 스캐너 (ore_rsc.py)

  • 비동기 동시 스캐닝
  • RSC 엔드포인트 경로 탐색
  • 다양한 출력 형식 (콘솔, CSV, JSON)
  • 위험도 분류 (CRITICAL, HIGH, MEDIUM, LOW)
  • 프레임워크 탐지 (Next.js, Remix, Waku)
  • Server Action 탐지
  • Flight 프로토콜 패턴 매칭
  • 심층 스캔 모드
  • WAF 우회 기법

전체 평가 스위트 (ore_react2shell.py)

  • 서브도메인 열거 (subfinder 연동)
  • 라이브 호스트 프로빙
  • Next.js/RSC 애플리케이션 식별
  • 경영진 보고서 생성 (HTML, JSON, CSV, TXT)
  • 위험도 계층화 및 수정 지침
  • 도메인 및 타임스탬프별 출력 구성

설치

# 저장소 클론
git clone https://github.com/rapticore/ore_react2shell_scanner.git
cd ore_react2shell_scanner

# 가상 환경 생성
python3 -m venv env
source env/bin/activate  # Windows: env\Scripts\activate

# 의존성 설치
pip install aiohttp jinja2

# 선택 사항: 서브도메인 열거를 위한 subfinder 설치
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

빠른 시작

ore_rsc.py를 사용한 고속 스캔

# 단일 도메인 스캔
python ore_rsc.py example.com

# 여러 도메인
python ore_rsc.py example.com api.example.com

# 파일에서 스캔
python ore_rsc.py -f subdomains.txt

# 확장 경로를 사용한 심층 스캔
python ore_rsc.py example.com --deep

# 능동 검증 (PoC 페이로드 전송)
python ore_rsc.py example.com --verify

# 안전한 부채널 검사 (비공격적)
python ore_rsc.py example.com --safe-check

# JSON 출력
python ore_rsc.py example.com --format json -o results.json

ore_react2shell.py를 사용한 전체 평가

# 서브도메인 열거를 포함한 전체 평가
# 결과는 results/example_com_{timestamp}/에 저장됩니다
python ore_react2shell.py --domain example.com

# 기존 서브도메인 목록 사용
python ore_react2shell.py --domain example.com -f subdomains.txt

# 여러 루트 도메인
python ore_react2shell.py --domain example.com --domain example.org

# 능동 검증 포함
python ore_react2shell.py --domain example.com --verify

# 안전한 부채널 검사
python ore_react2shell.py --domain example.com --safe-check

# 서브도메인 열거 건너뛰기
python ore_react2shell.py --domain example.com --skip-enum

# 사용자 지정 출력 디렉터리
python ore_react2shell.py --domain example.com -o ./reports

출력 구조

보고서는 도메인 및 타임스탬프별로 자동 구성됩니다:

results/
└── example_com_20250106_143052/
    ├── rsc_assessment.html              # 대화형 HTML 보고서
    ├── rsc_assessment.json              # 기계 판독 가능 JSON
    ├── rsc_assessment.csv               # 스프레드시트 형식
    └── rsc_assessment_executive_summary.txt  # 텍스트 요약

명령줄 옵션

ore_rsc.py

옵션설명
domains스캔할 도메인
-f, --file도메인이 포함된 파일 (줄당 하나)
-c, --concurrency동시 요청 수 (기본값: 20)
-t, --timeout요청 시간 초과(초) (기본값: 25)
--deep확장 경로를 사용한 심층 스캐닝
--verify능동 검증 - RCE PoC 페이로드 전송
--safe-check안전한 부채널 검증
--waf-bypass정크 데이터를 사용한 WAF 우회 모드
-o, --output출력 파일 경로
--format출력 형식: console, json, csv

ore_react2shell.py

옵션설명
-d, --domain평가할 대상 도메인 (필수)
-f, --file서브도메인이 포함된 파일
--skip-enum서브도메인 열거 건너뛰기
-c, --concurrency동시 요청 수 (기본값: 30)
--deep확장 경로를 사용한 심층 스캐닝
--verify능동 검증 모드
--safe-check안전한 부채널 검증
-o, --output기본 출력 디렉터리 (기본값: results)
--format출력 형식: html, json, csv, txt, all

탐지 방법론

개선된 검증 로직 (v1.1)

스캐너는 불안정한 서버를 처리하기 위한 견고한 검증 로직을 구현합니다:

  • 서버 충돌 탐지: 특정 RSC 스택 추적이 포함된 HTTP 500 오류를 확인된 취약점으로 자동 식별합니다.
  • 연결 끊김: 페이로드 실행 중 즉각적인 서버 연결 종료를 "취약할 가능성 있음"(프로세스 충돌을 나타냄)으로 플래그 지정합니다.
  • 안전한 페이로드: 시스템 명령을 실행하지 않고 부채널 오류를 트리거하는 특수 비파괴적 JSON 페이로드를 사용합니다.

RSC 엔드포인트 탐지

스캐너는 다음을 통해 RSC 엔드포인트를 탐지합니다:

  1. Content-Type 헤더: text/x-component, text/x-rsc, text/x-flight
  2. 응답 헤더: x-nextjs-cache, rsc, next-action 등
  3. Flight 프로토콜 패턴: 스트림 청크 (0:, 1:), React 참조 ($)
  4. Server Action 마커: $ACTION_ID, formAction 속성

위험도 분류

위험 수준기준
CRITICAL--verify를 통한 악용 확인됨
HIGH--safe-check를 통한 취약할 가능성 높음
MEDIUMserver actions가 있는 RSC 엔드포인트
LOWRSC 엔드포인트 탐지됨
INFORSC 지표 존재

수정 지침

취약한 엔드포인트가 탐지된 경우:

  1. 즉시: react-server-dom-* 패키지를 수정된 버전(19.0.1, 19.1.2, 19.2.1+)으로 업그레이드
  2. 단기: WAF 규칙 배포, 로깅 활성화
  3. 지속적: Server Actions 검토, CSP 구현

요구 사항

  • Python 3.8+
  • aiohttp
  • jinja2 (HTML 보고서용)
  • subfinder (선택 사항, 서브도메인 열거용)

보안 공지

이 도구는 승인된 보안 평가에만 사용하세요. 소유한 도메인 또는 명시적인 서면 승인을 받은 도메인에서만 사용하십시오.

Rapticore Security Research Team은 오용에 대해 어떠한 책임도 지지 않습니다.

감사의 말

  • Rapticore Security Research Team - 도구 개발 및 유지보수
  • Lachlan Davidson - 원본 PoC 및 취약점 연구 (CVE-2025-55182)
  • Assetnote - 원본 CVE-2025-55182(React2Shell) 취약점 연구
  • ProjectDiscovery - subfinder 서브도메인 열거 도구
  • 취약점 공개 조정을 위한 React Security Team

Rapticore Security Research Team 개발

도구 다운로드