Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
react2shellNSE — react2shell (CVE-2025-55182 및 CVE-2025-66478) 취약점을 스캔하는 nmap 스크립트 | Kitploit
도구/GitHubGitHub/saad-ayady/react2shellnse
ReconnaissanceVulnerability ScannersVulnerability AnalysisWeb Application ExploitationInformation GatheringWeb Security
GitHubsaad-ayady/react2shellnse

react2shellNSE

react2shell (CVE-2025-55182 및 CVE-2025-66478) 취약점을 스캔하는 nmap 스크립트

저장소 보기
18개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

React2Shell PRO v2 – NSE Script

저자: Saad Ayady

라이선스: Nmap과 동일 (오픈 소스)

카테고리: 안전, 발견, 취약점 탐지

상태: 탐지 전용, 비악용


개요

React2Shell PRO v2는 잠재적으로 취약한 React 서버 컴포넌트(RSC) 및 안전하지 않은 SSR(서버 사이드 렌더링) 엔드포인트를 탐지하기 위한 고급 Nmap NSE 스크립트입니다.
다음에 중점을 둡니다:

  • React SSR/RSC JSON 패턴 탐지
  • React Flight 직렬화 마커 식별
  • 안전하지 않은 역직렬화 표시기 강조
  • 안전한 GET 및 비악용 POST 검사

이 스크립트는 가중치 점수를 계산하여 위험 수준을 추정하고 권장 사항이 포함된 간결한 보고서를 생성합니다.


특징

  • 안전한 탐지 전용: 악용 수행 안 함
  • 여러 HTTP 포트 지원: 80, 443, 3000, 3001, 4200, 5000, 8000, 8080, 9000
  • 가중치 점수 계산: 강한 React 마커 및 RSC 엔드포인트 우선 순위 지정
  • React 버전 탐지: 응답에서 React 버전 추출 시도
  • 보고서 생성: 결과, 위험 수준 및 수정 조언 요약
  • 경량 및 최적화: 최소한의 오탐, 요청 제한 처리

사용법

  1. 스크립트를 Nmap 스크립트 디렉터리에 배치합니다:
root@kitploit:~
sudo cp react2shell.lua /usr/share/nmap/scripts/
sudo nmap --script-updatedb
  1. 대상 호스트/포트에 대해 실행합니다:
root@kitploit:~
nmap -p 80,443 --script react2shell <target-ip>
  1. 출력 예시:
root@kitploit:~
============================================================
REACT2SHELL PRO DETECTOR v2 - RESULTS
============================================================
Target: 192.168.1.10:3000
Findings: 3 | Total Score: 18
Detected React Version: 18.2.0

🟡 RISK: MEDIUM

----------------------------------------
Finding #1
Endpoint: /rsc [GET]
Status: 200
Score: 10 (total)
Snippet: {"$$typeof":"react.element","type":"div","props":{"children":"Test"}...
...
============================================================
RECOMMENDATIONS:
- Update React to latest stable (if applicable)
- Audit and sanitize server-side deserialization paths
- Limit public exposure of bundle/package endpoints
- Monitor and rate-limit suspicious POST payloads
============================================================
  1. 스캔 대상 엔드포인트
  • 메인 페이지: /, /index, /home, /app
  • API: /api, /api/v1, /api/v2, /graphql, /graphiql
  • SSR/Render: /render, /ssr, /_render, /_ssr
  • React RSC / Flight: /rsc, /_rsc, /_flight, /react, /_react, /server
  • Next.js 관련: /_next, /_next/data, /_next/static, /_next/server
  • 테스트 엔드포인트: /test, /debug, /health, /status, /metrics
  • POST 요청(비악용)은 /api, /graphql, /rsc, /_flight, /render에서만 테스트됩니다.
  1. 위험 점수
  1. 법적 고지:
  • ⚠️ 본인 소유 또는 명시적 테스트 허가를 받은 자산에만 사용하십시오.
  • 이 스크립트는 탐지 전용이며 취약점을 악용하지 않습니다. 허가 없는 스캐닝은 불법이 될 수 있습니다.
  1. 기여:
  • Pull Request와 제안을 환영합니다.
  • 탐지 전용 동작이 유지되도록 해주세요.
  • NSE 호환성과 안전한 HTTP 처리를 유지하세요.
도구 다운로드
총 점수위험 수준아이콘
0-9낮음🟢
10-19중간🟡
20-29높음🟠
30+심각🔴