
Next.js 애플리케이션에서 **React Server Components Remote Code Execution (RCE)** 취약점(CVE-2025-55182)을 탐지 및 시연하는 독립형 GUI 도구입니다.
개발: SainiON Hacks
Next.js 애플리케이션에서 React Server Components 원격 코드 실행(RCE) 취약점(CVE-2025-55182)을 탐지하고 시연하기 위한 독립형 GUI 도구입니다.
전체 분석 및 도구 데모는 제 YouTube 채널에서 확인하세요: SainiON Hacks 구독하기
이 도구는 "React2Shell" 익스플로잇 과정을 자동화합니다. 보안 연구원이 복잡한 스크립트를 작성하거나 HTTP 헤더를 수동으로 조작할 필요 없이 Next.js 애플리케이션이 원격 코드 실행에 취약한지 테스트할 수 있습니다.
작동 방식:
multipart/form-data 페이로드를 구성합니다.whoami)의 출력을 표시합니다..exe 파일.SainiON_Scanner.exe 파일을 받으세요.http://localhost:3000).id 또는 whoami).이 도구는 공격을 시뮬레이션하도록 설계된 보안 도구이므로:
이 도구는 교육 및 연구 목적으로만 제공됩니다.
저자인 SainiON Hacks는 이 도구의 오용에 대해 책임을 지지 않습니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 도구를 사용하는 것은 불법입니다. 모든 관련 지방, 주, 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 이 프로그램으로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.