
React2Shell (CVE-2025-55182) POC
이 React2Shell(CVE-2025-55182) 취약점에 대한 개념 증명(PoC)은 오로지 교육 및 연구 목적으로만 개발되었습니다.
이 PoC는 통제되고 승인된 비프로덕션 환경에서 특정 보안 취약점의 존재와 잠재적 영향을 입증하기 위한 것입니다.
react2shell 취약점에 대한 자세한 분석은 제 블로그를 확인하세요: https://vxsnipe.xyz/posts/react2shell/
➜ python poc.py -h
_____ ______ _____ _______ ___ _____ _ _ ______ _ _
| __ \| ____| /\ / ____|__ __|__ \ / ____| | | | ____| | | |
| |__) | |__ / \ | | | | ) | (___ | |__| | |__ | | | |
| _ /| __| / /\ \| | | | / / \___ \| __ | __| | | | |
| | \ \| |____ / ____ \ |____ | | / /_ ____) | | | | |____| |____| |____
|_| \_\______/_/ \_\_____| |_| |____|_____/|_| |_|______|______|______|
usage: poc.py [-h] -u URL -c COMMAND
CVE-2025-55182 POC by 0xSN1PE
options:
-h, --help show this help message and exit
-u, --url URL Target URL (e.g., http://localhost:3000/)
-c, --command COMMAND
Command to execute (e.g., 'id')
➜ python poc.py -u http://localhost:3000/ -c 'cat /etc/passwd'
이 PoC는 통제되고 안전한 환경에서 react2shell 취약점을 시뮬레이션하는 데 사용할 수 있는 Dockerfile과 함께 제공됩니다.
docker build -t react2shell .
docker run -p 3000:3000 react2shell