
CVE-2025-55182, 즉 React Server Components에서 "React2Shell"로 알려진 치명적인 원격 코드 실행(RCE) 취약점에 관한 엄선된 리소스 목록입니다.
React Server Components에서 발견된 치명적인 원격 코드 실행(RCE) 취약점인 "React2Shell"(CVE-2025-55182)에 관한 리소스를 선별한 목록입니다.
목적: 연구자와 보안 엔지니어를 위해 React2Shell 취약점의 역사, 작동 원리 및 완화 방법을 문서화합니다.
공식 문서 및 심각도 점수.
react-server-dom-webpack, parcel, turbopack에 대한 세부 정보.근본 원인, 익스플로잇 체인 및 "Flight" 프로토콜에 대한 기술적 심층 분석.
인프라를 보호하기 위한 규칙, 스크립트 및 WAF 구성.
cve-canary WAF 규칙 사용에 대한 Google Cloud의 지침.보안 커뮤니티의 실시간 분석, 스레드 및 논평.
PoC(Proof of Concept).
활발한 위협 행위자 보고 및 업계 전반의 보도.
이 라이브러리는 커뮤니티에서 유지관리됩니다. 리소스를 추가하려면 CONTRIBUTING.md를 읽어주세요.