Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell-Library — CVE-2025-55182, 즉 React Server Components에서 "React2Shell"로 알려진 치명적인 원격 코드 실행(RCE) 취약점에 관한 엄선된 리소스 목록입니다. | Kitploit
도구/GitHubGitHub/websecuritylabs/react2shell-library
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityThreat IntelligencePapers & ResearchLearning & EducationCurated Resources
GitHubwebsecuritylabs/react2shell-library

React2Shell-Library

CVE-2025-55182, 즉 React Server Components에서 "React2Shell"로 알려진 치명적인 원격 코드 실행(RCE) 취약점에 관한 엄선된 리소스 목록입니다.

727개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

React2Shell 라이브러리

Awesome CVE-2025-55182 Web Security Resources

React Server Components에서 발견된 치명적인 원격 코드 실행(RCE) 취약점인 "React2Shell"(CVE-2025-55182)에 관한 리소스를 선별한 목록입니다.

목적: 연구자와 보안 엔지니어를 위해 React2Shell 취약점의 역사, 작동 원리 및 완화 방법을 문서화합니다.

📚 라이브러리 구성

  • 핵심 정보
  • 연구 및 분석
  • 탐지 및 방어
  • 커뮤니티 및 토론
  • 익스플로잇
  • 미디어 및 위협 인텔리전스

핵심 정보

공식 문서 및 심각도 점수.

  • NVD - CVE-2025-55182 상세 정보 - CVSS(Common Vulnerability Scoring System) 10.0 공식 항목 및 영향을 받는 버전 정보.
  • GitHub 보안 권고 GHSA-fv66-9v8q-g76r - 취약한 패키지인 react-server-dom-webpack, parcel, turbopack에 대한 세부 정보.
  • Next.js 보안 권고 (CVE-2025-66478) - App Router를 사용하는 Next.js 애플리케이션에 대한 파급 효과를 추적하는 권고.

연구 및 분석

근본 원인, 익스플로잇 체인 및 "Flight" 프로토콜에 대한 기술적 심층 분석.

  • React2Shell: 치명적인 React 취약점 - 안전하지 않은 역직렬화 결함에 대한 Wiz Research의 심층 기술 분석.
  • Flight 페이로드 역직렬화를 통한 RCE - Chunk 객체와 promise 해석을 이용한 공격을 설명하는 Offensive Security의 심층 게시물.
  • CVE-2025-55182 (React2Shell): React Server Components에서의 원격 코드 실행 - 관찰된 PoC 주입 파라미터를 포함한 Datadog Security Labs 분석.

탐지 및 방어

인프라를 보호하기 위한 규칙, 스크립트 및 WAF 구성.

  • GitHub - Vercel Labs / fix-react2shell-next - 취약한 Next.js 애플리케이션을 자동으로 탐지하고 패치하는 Vercel의 공식 Codemod.
  • Cloudflare WAF, React 취약점에 대한 사전 보호 제공 - React 애플리케이션 트래픽이 Cloudflare WAF(Web Application Firewall)를 통해 프록시되는 한, 무료 및 유료 요금제를 포함한 모든 Cloudflare 고객은 자동으로 보호됩니다.
  • CVE-2025-55182 대응 - Cloud Armor cve-canary WAF 규칙 사용에 대한 Google Cloud의 지침.
  • Fastly의 사전 보호 - 패치 시간을 확보하기 위한 Fastly의 WAF 신호 및 가상 패치에 대한 세부 정보.
  • ProjectDiscovery Nuclei 템플릿 - CVE-2025-55182 탐지를 위한 공식 Nuclei 템플릿.

커뮤니티 및 토론

보안 커뮤니티의 실시간 분석, 스레드 및 논평.

  • @maple3142 (2025년 12월 4일) - Next.js 16.0.6용 첫 번째 작동하는 PoC(Proof of Concept) 공개로, 해당 취약점이 악용 가능함을 확인함.

익스플로잇

PoC(Proof of Concept).

  • Vulhub - Docker 환경 - 취약점을 로컬에서 안전하게 재현할 수 있는 사전 구축된 Docker 컨테이너.
  • Github - CVE-2025-55182-research 익스플로잇 연구 - CVE-2025-55182용 PoC.
  • Github - Assetnote/react2shell-scanner - 전체 익스플로잇 없이도 취약점을 확실히 확인할 수 있는 고정밀 탐지 스크립트.
  • Github - maple3142의 CVE-2025-55182 PoC - Next.js 16.0.6에서 동작하는 CVE-2025-55182용 PoC.
  • [Github] - lachlan2k의 CVE-2025-55182 PoC](https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc) - React2Shell CVE-2025-55182용 오리지널 PoC(Proof-of-Concept)
  • [Github] - zack0x01의 CVE-2025-55182-advanced-scanner](https://github.com/zack0x01/CVE-2025-55182-advanced-scanner-) - Next.js 애플리케이션에서 CVE-2025-55182(React Server Components RCE)를 탐지하고 익스플로잇하기 위한 간단한 명령줄 도구.
  • Github - ynsmroztas의 NextRce - React Shell 및 Next.js RSC 익스플로잇 도구.

미디어 및 위협 인텔리전스

활발한 위협 행위자 보고 및 업계 전반의 보도.

  • - John Hammond가 "React2Shell"로 알려진 치명적인 Next.js RCE 취약점(CVE-2025-55182)을 설명합니다.
  • 리콘부터 RCE까지: React2Shell 헌팅 (CVE-2025-55182) - Shodan dork 및 페이로드 전달을 포함한 수동 및 자동 헌팅 전략을 다루는 Lostsec의 비디오 튜토리얼.
  • 중국 연계 사이버 위협 그룹, React2Shell 빠르게 악용 - Earth Lamia 및 Jackpot Panda와 같은 그룹의 악용에 대한 AWS Security Blog 보고서.

기여하기

이 라이브러리는 커뮤니티에서 유지관리됩니다. 리소스를 추가하려면 CONTRIBUTING.md를 읽어주세요.

도구 다운로드