
이 리포지토리는 React 서버 컴포넌트(RSC)의 원격 코드 실행(RCE) 취약점인 CVE-2025-55182를 위한 스캐너 도구를 포함합니다.
이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다. 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에서 이 도구를 사용하지 마십시오. 저자는 오용에 대해 책임지지 않습니다.
자세한 기술 분석은 다음을 참조하세요: https://react2shell.com/
pip3 install requests tqdm
대상 URL이 취약한지 확인합니다.
python3 CVE-2025-55182.py -u <url>
파일에서 호스트 목록을 스캔합니다 (한 줄에 하나씩).
python3 CVE-2025-55182.py -l <hosts_file>
RCE 시도 대신 부 채널 탐지(시간/오류 기반)를 사용합니다.
python3 CVE-2025-55182.py -u <url> --safe-check
WAF 콘텐츠 검사를 우회하기 위해 정크 데이터를 추가하거나 특정 우회 방법을 사용합니다.
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128
# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass
결과를 JSON, CSV 또는 HTML 형식의 파일로 저장합니다.
python3 CVE-2025-55182.py -u <url> -o results.json --format json
| 인수 | 설명 |
|---|
-u, --url | 확인할 단일 URL/호스트. |
-l, --list | 스캔할 호스트 목록이 포함된 파일. |
-t, --threads | 동시 스레드 수 (기본값: 10). |
--timeout | 요청 시간 초과(초) (기본값: 10). |
-o, --output | 결과 출력 파일. |
--format | 출력 형식: json, csv, html. |
--safe-check | RCE PoC 대신 안전한 부 채널 탐지를 사용합니다. |
--windows | Windows PowerShell 페이로드를 사용합니다. |
--waf-bypass | WAF 우회를 위한 정크 데이터를 추가합니다. |
--vercel-waf-bypass | Vercel WAF 우회 페이로드를 사용합니다. |
--proxy | 프록시 URL (예: http://127.0.0.1:8080). |