Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
react-vuln-scanner — 서버에서 **CVE-2025-55182**에 취약한 React 애플리케이션을 스캔하는 bash 스크립트 — React Server Components의 치명적인 원격 코드 실행 취약점(CVSS 10.0)입니다. | Kitploit
도구/GitHubGitHub/umairahmadh/react-vuln-scanner
Vulnerability ScannersCode AnalysisExploitationScripting & AutomationWeb SecurityDevSecOps
GitHubumairahmadh/react-vuln-scanner

react-vuln-scanner

서버에서 **CVE-2025-55182**에 취약한 React 애플리케이션을 스캔하는 bash 스크립트 — React Server Components의 치명적인 원격 코드 실행 취약점(CVSS 10.0)입니다.

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

React CVE-2025-55182 취약점 스캐너

서버에서 CVE-2025-55182에 취약한 React 애플리케이션을 스캔하는 Bash 스크립트입니다. React Server Components의 치명적인 원격 코드 실행 취약점(CVSS 10.0)입니다.

⚠️ 취약점 정보

2025년 12월 3일, React 팀은 React Server Components에 영향을 미치는 치명적인 보안 취약점을 공개했습니다. 인증되지 않은 공격자가 React Server Function 엔드포인트로 전송된 페이로드를 디코딩하는 방식의 결함을 악용하여 원격 코드 실행을 달성할 수 있습니다.

영향을 받는 패키지:

  • react-server-dom-webpack 버전 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel 버전 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack 버전 19.0.0, 19.1.0, 19.1.1, 19.2.0

수정된 버전: 19.0.1, 19.1.2, 19.2.1

📖 공식 React 블로그 글

🚀 빠른 시작

한 줄 설치 및 실행

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh | sudo bash

수동 설치

root@kitploit:~
# 다운로드
curl -O https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh

# 실행 권한 부여
chmod +x scan-react-vuln.sh

# 전체 시스템 스캔을 위해 sudo로 실행
sudo ./scan-react-vuln.sh

시스템 전체 설치

root@kitploit:~
sudo curl -o /usr/local/bin/scan-react-vuln https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
sudo chmod +x /usr/local/bin/scan-react-vuln

# 이제 어디서든 실행 가능
sudo scan-react-vuln

📋 스캔 대상

스크립트는 다음 위치에서 React 애플리케이션을 스캔합니다:

제외 대상 (오탐지 감소)

  • node_modules/ 디렉터리
  • .cache/, .npm/, .pnpm/ 디렉터리
  • WordPress 디렉터리 (wp-content/, wp-includes/, plugins/, themes/)

🎨 출력

스캐너는 색상으로 구분된 출력을 제공합니다:

  • 🔴 [VULNERABLE] - 애플리케이션에 취약한 RSC 패키지가 설치되어 있음
  • 🟢 [SAFE] - 애플리케이션에 React가 있지만 취약한 패키지가 없음
  • 🟡 [UPDATE RECOMMENDED] - 영향을 받을 수 있는 React 버전

출력 예시

root@kitploit:~
============================================================
  React CVE-2025-55182 Vulnerability Scanner
  Critical: Remote Code Execution (CVSS 10.0)
============================================================

Scanning for React applications...

Scanning: /home/deploy (owner: deploy)
[VULNERABLE] my-nextjs-app
  Path: /home/deploy/my-nextjs-app
  Owner: deploy
    - [email protected] (VULNERABLE)
    - [email protected] (UPDATE RECOMMENDED)

[SAFE] my-react-spa
  Path: /home/deploy/my-react-spa
  Owner: deploy
    - [email protected]

============================================================
  SCAN COMPLETE
============================================================

🔧 요구 사항

  • Bash 4.0+ (연관 배열 사용)
  • Linux/macOS (find, grep, sed 사용)
  • 선택 사항: 보다 안정적인 JSON 파싱을 위한 jq

Bash 버전 확인:

root@kitploit:~
bash --version

🛠️ 취약점 수정

스캐너가 취약한 애플리케이션을 발견하면 즉시 업데이트하세요:

일반 React 앱

root@kitploit:~
npm install react@latest react-dom@latest
npm install react-server-dom-webpack@latest

Next.js

root@kitploit:~
npm install [email protected]   # or latest in your release line

React Router (with RSC)

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-parcel@latest

Waku

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-webpack@latest waku@latest

🔒 보안 참고 사항

  • 모든 사용자 디렉터리를 스캔하려면 sudo로 실행
  • 이 스크립트는 읽기 전용이며 파일을 수정하지 않습니다
  • 종료 코드 0 = 취약점 발견되지 않음
  • 종료 코드 1 = 취약점 발견됨 (CI/CD에 유용)

📄 라이선스

MIT 라이선스 - 자유롭게 사용, 수정, 배포할 수 있습니다.

🤝 기여

풀 리퀘스트를 환영합니다! 변경 사항은 다음을 준수해 주세요:

  1. 오탐지를 유발하지 않아야 함
  2. 하위 호환성 유지
  3. jq가 설치되지 않은 상태에서도 작동해야 함

📚 참고 자료

  • CVE-2025-55182
  • React 보안 권고
  • Next.js 변경 로그

React 커뮤니티를 위해 ❤️로 제작되었습니다. 안전하세요! 🛡️

도구 다운로드
위치설명
/root루트 사용자의 홈 디렉터리
/home/*모든 사용자 홈 디렉터리
/var/www일반적인 웹 서버 루트
/srv서비스 데이터 디렉터리
/opt선택적 애플리케이션 소프트웨어