
서버에서 **CVE-2025-55182**에 취약한 React 애플리케이션을 스캔하는 bash 스크립트 — React Server Components의 치명적인 원격 코드 실행 취약점(CVSS 10.0)입니다.
서버에서 CVE-2025-55182에 취약한 React 애플리케이션을 스캔하는 Bash 스크립트입니다. React Server Components의 치명적인 원격 코드 실행 취약점(CVSS 10.0)입니다.
2025년 12월 3일, React 팀은 React Server Components에 영향을 미치는 치명적인 보안 취약점을 공개했습니다. 인증되지 않은 공격자가 React Server Function 엔드포인트로 전송된 페이로드를 디코딩하는 방식의 결함을 악용하여 원격 코드 실행을 달성할 수 있습니다.
영향을 받는 패키지:
react-server-dom-webpack 버전 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-parcel 버전 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-turbopack 버전 19.0.0, 19.1.0, 19.1.1, 19.2.0수정된 버전: 19.0.1, 19.1.2, 19.2.1
curl -sSL https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh | sudo bash
# 다운로드
curl -O https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
# 실행 권한 부여
chmod +x scan-react-vuln.sh
# 전체 시스템 스캔을 위해 sudo로 실행
sudo ./scan-react-vuln.sh
sudo curl -o /usr/local/bin/scan-react-vuln https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
sudo chmod +x /usr/local/bin/scan-react-vuln
# 이제 어디서든 실행 가능
sudo scan-react-vuln
스크립트는 다음 위치에서 React 애플리케이션을 스캔합니다:
node_modules/ 디렉터리.cache/, .npm/, .pnpm/ 디렉터리wp-content/, wp-includes/, plugins/, themes/)스캐너는 색상으로 구분된 출력을 제공합니다:
============================================================
React CVE-2025-55182 Vulnerability Scanner
Critical: Remote Code Execution (CVSS 10.0)
============================================================
Scanning for React applications...
Scanning: /home/deploy (owner: deploy)
[VULNERABLE] my-nextjs-app
Path: /home/deploy/my-nextjs-app
Owner: deploy
- [email protected] (VULNERABLE)
- [email protected] (UPDATE RECOMMENDED)
[SAFE] my-react-spa
Path: /home/deploy/my-react-spa
Owner: deploy
- [email protected]
============================================================
SCAN COMPLETE
============================================================
find, grep, sed 사용)jqbash --version
스캐너가 취약한 애플리케이션을 발견하면 즉시 업데이트하세요:
npm install react@latest react-dom@latest
npm install react-server-dom-webpack@latest
npm install [email protected] # or latest in your release line
npm install react@latest react-dom@latest react-server-dom-parcel@latest
npm install react@latest react-dom@latest react-server-dom-webpack@latest waku@latest
sudo로 실행0 = 취약점 발견되지 않음1 = 취약점 발견됨 (CI/CD에 유용)MIT 라이선스 - 자유롭게 사용, 수정, 배포할 수 있습니다.
풀 리퀘스트를 환영합니다! 변경 사항은 다음을 준수해 주세요:
jq가 설치되지 않은 상태에서도 작동해야 함React 커뮤니티를 위해 ❤️로 제작되었습니다. 안전하세요! 🛡️
| 위치 | 설명 |
|---|
/root | 루트 사용자의 홈 디렉터리 |
/home/* | 모든 사용자 홈 디렉터리 |
/var/www | 일반적인 웹 서버 루트 |
/srv | 서비스 데이터 디렉터리 |
/opt | 선택적 애플리케이션 소프트웨어 |