
React2Shell은 CVE-2025-55182 및 CVE-2025-66478을 악용하도록 설계된 Python 기반 개념 증명(PoC) 도구로, 두 취약점 모두 React Server Components(RSC)를 사용하는 Next.js 애플리케이션에 영향을 미칩니다.
/$$$$$$$ /$$ /$$$$$$ /$$$$$$ /$$ /$$ /$$
| $$__ $$ | $$ /$$__ $$ /$$__ $$| $$ | $$| $$
| $$ \ $$ /$$$$$$ /$$$$$$ /$$$$$$$ /$$$$$$ |__/ \ $$| $$ \__/| $$$$$$$ /$$$$$$ | $$| $$
| $$$$$$$/ /$$__ $$ |____ $$ /$$_____/|_ $$_/ /$$$$$$/| $$$$$$ | $$__ $$ /$$__ $$| $$| $$
| $$__ $$| $$$$$$$$ /$$$$$$$| $$ | $$ /$$____/ \____ $$| $$ \ $$| $$$$$$$$| $$| $$
| $$ \ $$| $$_____/ /$$__ $$| $$ | $$ /$$| $$ /$$ \ $$| $$ | $$| $$_____/| $$| $$
| $$ | $$| $$$$$$$| $$$$$$$| $$$$$$$ | $$$$/| $$$$$$$$| $$$$$$/| $$ | $$| $$$$$$$| $$| $$
|__/ |__/ \_______/ \_______/ \_______/ \___/ |________/ \______/ |__/ |__/ \_______/|__/|__/
@shyambhanushali @nickvourd
React2Shell은 RSC(React Server Components)를 사용하는 Next.js 애플리케이션에 영향을 주는 CVE-2025-55182 및 CVE-2025-66478을 악용하도록 설계된 Python 기반 개념 증명(PoC) 도구입니다. 이 도구는 RSC 역직렬화 동작을 남용하는 악성 페이로드를 생성 및 전달하여 원격 JavaScript 실행(RCE)을 가능하게 합니다. 보안 연구자, 침투 테스터, 그리고 승인된 평가를 수행하는 레드팀 운영자를 위해 제작되었습니다.
이 도구는 교육 및 보안 연구 목적으로만 제공됩니다. 저자는 오용에 대해 어떠한 책임도 지지 않습니다. 합법적이고 승인된 사용을 보장하는 것은 전적으로 사용자의 책임입니다.
React2Shell v1.0 – CVE-2025-55182 / CVE-2025-66478용 Python 기반 RCE PoC
❤️로 작성된 @shyambhanushali & @nickvourd
MIT 라이선스
저장소: https://github.com/shyambhanushali/React2Shell
react2shell.py [-h] -t TARGET -c COMMAND
옵션:
-h, --help 도움말 메시지를 표시하고 종료합니다.
-t, --target TARGET 대상 URL (예: http://localhost:3000)
-c, --command 대상에서 실행할 명령어