Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182 — React2Shell 스캐너 | Kitploit
도구/GitHubGitHub/updatelap/cve-2025-55182
Vulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubupdatelap/cve-2025-55182

CVE-2025-55182

React2Shell 스캐너

저장소 보기
417개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2025-55182

https://github.com/user-attachments/assets/0da9a623-fe2a-4a96-8192-7a07a76635d7

React2Shell Scanner - Burp Suite 확장 프로그램

Burp Suite Extension License: MIT

설명

React RCE Scanner는 React 취약점 CVE-2025-55182(React 애플리케이션의 원격 코드 실행)를 탐지하고 악용하기 위해 설계된 Burp Suite 확장 프로그램입니다. 브라우징 중 URL을 자동으로 캡처하고, 중복을 제거하며, 제외를 위한 정규식 필터를 적용하고, 취약점을 스캔합니다. 유료 Burp 구독은 필요하지 않으며 Community Edition에서 작동합니다.

이 도구는 교육 및 보안 연구 목적으로만 사용하세요. 책임감 있게 그리고 허가를 받고 사용하십시오.

기능

  • 자동 URL 캡처: 프록시 도구의 HTTP 트래픽에서 고유한 기본 URL(프로토콜 + 호스트 + 포트)을 수집합니다.
  • 중복 제거: 목록에 반복된 URL이 없도록 보장합니다.
  • 정규식 제외 필터: 특정 도메인이나 패턴(예: \.gov$ 또는 internal\.company\.com)을 제외하여 스캔 범위를 집중시킬 수 있습니다.
  • 취약점 스캔: 제작된 페이로드를 전송하고 응답에서 "digest"와 같은 지표를 확인하여 React RCE(CVE-2025-55182)를 스캔합니다.
  • 취약 대상 테이블: URL, 상태, 출력(예: 추출된 digest)과 함께 결과를 표시합니다.
  • 도메인 가져오기: 텍스트 파일(줄당 하나)에서 도메인 목록을 불러옵니다.
  • 시작/중지 컨트롤: 실시간 상태로 스캔을 쉽게 관리할 수 있습니다.
  • 유료 Burp 불필요: Burp Suite Community Edition에서 작동합니다.

설치

  1. Python 파일 다운로드:

    • 이 파일을 다운로드하세요: https://github.com/Updatelap/CVE-2025-55182/blob/main/burp_react_scanner.py
  2. Burp Suite에 로드:

    • Burp Suite를 엽니다.
    • Extender > Extensions > Add로 이동합니다.
    • Extension type: Python을 선택합니다.
    • .py 파일을 선택합니다.
    • Next를 클릭합니다. 확장 프로그램이 로드되고 "React RCE" 탭이 표시됩니다.

사용법

  1. URL 캡처:

    • Burp의 Proxy를 통해 웹사이트를 탐색합니다.
    • "Captured URLs" 영역에 URL이 자동으로 표시됩니다.
  2. 도메인 가져오기(선택 사항):

    • "Import Domains"를 클릭합니다.
    • 한 줄에 도메인 하나씩 포함된 텍스트 파일을 선택합니다(예: https://example.com).
    • 중복은 자동으로 제거됩니다.
  3. 필터 적용(선택 사항):

    • "Regex Exclude"에 정규식을 입력합니다(예: .gov 도메인을 제외하려면 \.gov$).
  4. 스캔 시작:

    • "Start Scan"을 클릭합니다.
    • 도구는 각 URL에 대해 CVE-2025-55182를 테스트합니다.
    • 취약한 대상은 세부 정보와 함께 하단 테이블에 표시됩니다.
  5. 중지/지우기:

    • "Stop"을 클릭하여 스캔을 중지합니다.
    • "Clear"를 클릭하여 URL 목록을 초기화합니다.

스크린샷

이미지

제한 사항

  • 프록시에서 캡처된 HTTP/HTTPS 트래픽에 가장 잘 작동합니다.
  • 목록이 크면 스캔 시간이 오래 걸릴 수 있습니다—인내심을 가지세요.
  • 오탐(false positive)이 발생할 수 있으므로 수동으로 확인하세요.

고지 사항

이 도구는 윤리적 해킹 및 연구 목적으로만 사용해야 합니다. 승인되지 않은 대상에 사용하지 마십시오. 저자는 오용에 대해 책임지지 않습니다.

기여

Pull Request를 환영합니다! 주요 변경 사항이 있다면 먼저 이슈를 열어 주세요.

연락처

버그를 찾거나 제안 사항이 있으면 GitHub에 이슈를 생성해 주세요. [email protected]

도구 다운로드