Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-React2Shell-RCE — React Server Components의 CVE-2025-55182 취약점을 탐지하고 악용하기 위한 현대적이고 사용자 친화적인 GUI 애플리케이션입니다. Python과 Tkinter로 제작되었으며, 대상 스캔, 셸 명령 실행, 실시간 콘솔 출력 확인을 위한 세련된 네온 테마 인터페이스를 갖추고 있습니다. | Kitploit
도구/GitHubGitHub/syrins/cve-2025-55182-react2shell-rce
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHub
syrins/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

React Server Components의 CVE-2025-55182 취약점을 탐지하고 악용하기 위한 현대적이고 사용자 친화적인 GUI 애플리케이션입니다. Python과 Tkinter로 제작되었으며, 대상 스캔, 셸 명령 실행, 실시간 콘솔 출력 확인을 위한 세련된 네온 테마 인터페이스를 갖추고 있습니다.

저장소 보기
369개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 – React2Shell RCE GUI

React Server Components / Next.js 애플리케이션에서 React2Shell(CVE-2025-55182)을 테스트하기 위한 현대적이고 네온 테마의 보안 테스트 GUI 도구입니다.
Python + CustomTkinter로 제작되었으며, 다음을 수행할 수 있습니다:

  • 특정 엔드포인트가 React2Shell에 취약한지 확인
  • 확인된 취약 대상에 대해 셸 명령 실행 (포렌식 및 검증용)
  • 깔끔한 UI에서 실시간 타임스탬프 콘솔 출력 확인

⚠️ 이는 보안 연구 및 블루팀 도구이지 대량 스캐너가 아닙니다.
소유한 시스템 또는 명시적으로 테스트 권한을 받은 시스템에서만 사용하세요.


⚠️ 법적 및 윤리적 고지

이 프로젝트는 교육, 방어 및 연구 목적으로만 제공됩니다.

  • 소유하지 않았거나 적절한 서면 승인 없이 이 도구를 대상에 사용하지 마십시오.
  • 무단 시스템 공격은 대부분의 관할권에서 불법입니다.
  • 저자는 이 도구로 인한 오용, 피해 또는 법적 문제에 대해 책임을 지지 않습니다.
  • 이 저장소를 사용함으로써 귀하의 행동에 대한 전적인 책임이 있음에 동의하게 됩니다.

시스템 테스트가 허용되는지 확실하지 않다면 지금 즉시 중지하십시오.


React2Shell(CVE-2025-55182)이란?

React2Shell(CVE-2025-55182)은 React Server Components(RSC) 및 Flight 프로토콜을 구현하는 프레임워크, 특히 Next.js에서 발생하는 심각한 인증 없는 원격 코드 실행(RCE) 취약점입니다.

핵심 사항:

  • CVSS 점수: 10.0 (Critical)
  • React 19 / RSC의 서버 측 사용과 Next.js App Router 같은 프레임워크에 영향을 줍니다.
  • 악용에는 서버 함수 엔드포인트에 대한 조작된 HTTP 요청 하나만 필요합니다.
  • 기본 구성에서 공격자가 서버에서 임의의 JavaScript 및 OS 수준 명령을 실행할 수 있게 합니다.

자세한 기술 분석은 다음을 참조하세요:

  • React2Shell 권고 및 원본 연구
  • 주요 보안 벤더(Wiz, AWS, Datadog 등)의 블로그 게시물
  • 커뮤니티 PoC 및 분석

기능

  • 🖥 현대적인 GUI

    • 사이드 패널, 상태 배지, 라이브 콘솔을 갖춘 다크 네온 테마
    • CustomTkinter(Python)로 제작
  • 🔍 대상 스캐너

    • 단일 대상 URL 입력 (RSC / Next.js 서버 액션 엔드포인트)
    • 원클릭 “SCAN TARGET” 버튼
    • 명확한 상태 표시:
      • Vulnerable – React2Shell을 통한 악용 가능성이 있는 것으로 표시
      • Appears safe – 악용 패턴이 관찰되지 않음
      • 시간 초과 / 연결 문제에 대한 오류 메시지
  • 💣 명령 실행 (확인된 취약 시스템용)

    • “RUN” 버튼이 있는 명령 입력 상자
    • 취약점 확인 성공 후에만 활성화
    • 출력이 반환되어 타임스탬프 콘솔에 표시
  • ⚡ 빠른 명령

    • 일반적인 포렌식 명령(예: whoami, hostname, id 등)을 위한 원클릭 버튼
    • 테스트 시스템에 대한 빠른 검증 및 기본 분류에 유용
  • 🧾 상세 로깅

    • 타임스탬프 로그 줄: [HH:MM:SS] [LEVEL] message
    • 스캔 시작/종료, 판정, 명령 출력이 모두 표시

도구 다운로드