Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-Scanner — Next.js 애플리케이션에서 **React Server Components Remote Code Execution (RCE)** 취약점(CVE-2025-55182)을 탐지 및 시연하는 독립형 GUI 도구입니다. | Kitploit
도구/GitHubGitHub/sainionhacks/cve-2025-55182-scanner
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubsainionhacks/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Next.js 애플리케이션에서 **React Server Components Remote Code Execution (RCE)** 취약점(CVE-2025-55182)을 탐지 및 시연하는 독립형 GUI 도구입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
28개월 전아직 검토되지 않음

🛡️ CVE-2025-55182 스캐너 (React2Shell)

Platform License Status

개발: SainiON Hacks

Next.js 애플리케이션에서 React Server Components 원격 코드 실행(RCE) 취약점(CVE-2025-55182)을 탐지하고 시연하기 위한 독립형 GUI 도구입니다.

image

📺 데모 및 튜토리얼

전체 분석 및 도구 데모는 제 YouTube 채널에서 확인하세요: SainiON Hacks 구독하기


📖 도구 소개

이 도구는 "React2Shell" 익스플로잇 과정을 자동화합니다. 보안 연구원이 복잡한 스크립트를 작성하거나 HTTP 헤더를 수동으로 조작할 필요 없이 Next.js 애플리케이션이 원격 코드 실행에 취약한지 테스트할 수 있습니다.

작동 방식:

  1. 악성 multipart/form-data 페이로드를 구성합니다.
  2. 특정 가젯 체인을 React "Flight" 프로토콜에 주입합니다.
  3. 서버 응답을 캡처하여 명령어(예: whoami)의 출력을 표시합니다.

✨ 기능

  • 설치 불필요: 휴대용 .exe 파일.
  • 사용자 친화적 인터페이스: 다크 모드 스타일의 간단한 GUI.
  • 실시간 출력: 로그 창에서 명령 결과를 직접 확인.
  • 스레드 스캐닝: 스캔 실행 중에도 도구가 응답 상태 유지.
  • 자동 수정: URL 형식을 자동으로 처리.

🚀 실행 방법

  1. 다운로드: SainiON_Scanner.exe 파일을 받으세요.
  2. 열기: 파일을 더블클릭하여 도구를 실행합니다.
  3. 설정:
    • 대상 URL: 대상의 전체 URL을 입력합니다 (예: http://localhost:3000).
    • 명령어: 실행할 시스템 명령어를 입력합니다 (기본값은 id 또는 whoami).
  4. 스캔: "페이로드 실행" 버튼을 클릭합니다.
  5. 결과: 하단의 검은색 콘솔 창에서 명령 출력을 확인합니다.

⚠️ 문제 해결 / 안티바이러스

이 도구는 공격을 시뮬레이션하도록 설계된 보안 도구이므로:

  • Windows Defender 또는 기타 안티바이러스 소프트웨어가 이를 위협으로 간주할 수 있습니다.
  • 해결 방법: 파일을 "허용"하거나 안티바이러스 예외에 추가하여 실행해야 할 수 있습니다.

⚠️ 면책 조항

이 도구는 교육 및 연구 목적으로만 제공됩니다.

저자인 SainiON Hacks는 이 도구의 오용에 대해 책임을 지지 않습니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 도구를 사용하는 것은 불법입니다. 모든 관련 지방, 주, 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 이 프로그램으로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.


🤝 연결

  • YouTube: SainiON Hacks
도구 다운로드