
CVE-2025-55182 React Server Components RCE 취약점을 위한 개선된 익스플로잇 스크립트: Next.js 배포 환경에서 신뢰할 수 있는 탐지 및 명령 실행을 위한 수동 멀티파트 구성 포함.
⚠️ 면책 조항: 승인된 보안 테스트 및 연구 목적으로만 사용하십시오. 명시적 허가 없이 시스템에 사용하지 마십시오.
이것은 CVE-2025-55182 React Server Components 원격 코드 실행 취약점(수정된 Multipart 버전)에 대한 개선된 익스플로잇 스크립트입니다.
이 프로젝트는 원본 개념 증명(PoC)의 수정된 버전입니다. 다음 보안 연구자들의 기여를 인정합니다:
| 기여자 | 기여 내용 |
|---|---|
| Wiz | 취약점 발견 |
| @maple3142 | 최초 작동 PoC |
| @dez_ | 개선된 익스플로잇 로직 |
| @joe-desimone | 원본 구현 (Gist) |
원본 익스플로잇 스크립트는 requests.post(files=...)를 사용하여 멀티파트 요청을 구성했습니다. 편리하지만 이 접근 방식은 심각한 신뢰성 문제를 야기했습니다:
--check 모드가 종종 "취약하지 않음"으로 잘못 보고합니다.이 버전은 다음 접근 방식을 통해 호환성과 신뢰성을 보장합니다:
✅ 수동 멀티파트 구성: 원시 바이트로 구축하여 정확한 페이로드 의미를 보존합니다.
✅ RFC 준수 경계: uuid.uuid4()를 사용하여 자동 생성된 유효한 경계를 생성합니다.
✅ 올바른 Content-Type: 원시 본문과 일치하도록 Content-Type 헤더를 명시적으로 설정합니다.
✅ 자동 이스케이프 없음: _prefix 및 프로토타입 오염 필드의 무결성을 유지합니다.
✅ 일관된 적용: 두 메서드 모두에서 동일한 원시 멀티파트 로직을 적용합니다:
execute() 메서드 (명령 실행용)check_vulnerability() 메서드 (정확한 탐지용)이를 통해 탐지와 익스플로잇 간의 일관성을 보장하여 다양한 Next.js 배포 환경에서 성공률을 크게 향상시킵니다.