Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/selectarget/cve-2025-55182-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubselectarget/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 React Server Components RCE 취약점을 위한 개선된 익스플로잇 스크립트: Next.js 배포 환경에서 신뢰할 수 있는 탐지 및 명령 실행을 위한 수동 멀티파트 구성 포함.

저장소 보기
9개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 – React Server Components RCE 익스플로잇

⚠️ 면책 조항: 승인된 보안 테스트 및 연구 목적으로만 사용하십시오. 명시적 허가 없이 시스템에 사용하지 마십시오.

개요

이것은 CVE-2025-55182 React Server Components 원격 코드 실행 취약점(수정된 Multipart 버전)에 대한 개선된 익스플로잇 스크립트입니다.

기여자

이 프로젝트는 원본 개념 증명(PoC)의 수정된 버전입니다. 다음 보안 연구자들의 기여를 인정합니다:

기여자기여 내용
Wiz취약점 발견
@maple3142최초 작동 PoC
@dez_개선된 익스플로잇 로직
@joe-desimone원본 구현 (Gist)

주요 개선 사항

원본 버전의 문제점

원본 익스플로잇 스크립트는 requests.post(files=...)를 사용하여 멀티파트 요청을 구성했습니다. 편리하지만 이 접근 방식은 심각한 신뢰성 문제를 야기했습니다:

  • 자동 경계 생성: requests 라이브러리가 자동으로 경계를 생성하고 자체 Content-Type 헤더를 추가합니다.
  • 콘텐츠 변형: 페이로드 콘텐츠(예: 따옴표, 줄바꿈, JSON 구조)를 이스케이프하거나 변환하여 서버가 기대하는 Flight 프로토콜 역직렬화를 손상시킬 수 있습니다.
  • 환경 호환성: 엄격한 파서, 프록시 또는 WAF 환경에서 잘못된 요청이나 무음 실패를 초래합니다.
  • 탐지 실패: 페이로드 형식 불일치로 인해 --check 모드가 종종 "취약하지 않음"으로 잘못 보고합니다.

해결 방안

이 버전은 다음 접근 방식을 통해 호환성과 신뢰성을 보장합니다:

✅ 수동 멀티파트 구성: 원시 바이트로 구축하여 정확한 페이로드 의미를 보존합니다.

✅ RFC 준수 경계: uuid.uuid4()를 사용하여 자동 생성된 유효한 경계를 생성합니다.

✅ 올바른 Content-Type: 원시 본문과 일치하도록 Content-Type 헤더를 명시적으로 설정합니다.

✅ 자동 이스케이프 없음: _prefix 및 프로토타입 오염 필드의 무결성을 유지합니다.

✅ 일관된 적용: 두 메서드 모두에서 동일한 원시 멀티파트 로직을 적용합니다:

  • execute() 메서드 (명령 실행용)
  • check_vulnerability() 메서드 (정확한 탐지용)

이를 통해 탐지와 익스플로잇 간의 일관성을 보장하여 다양한 Next.js 배포 환경에서 성공률을 크게 향상시킵니다.

도구 다운로드