
React2Shell 개념 증명
React 서버 컴포넌트에서의 치명적인 인증 전 원격 코드 실행
CVE-2025-55182를 시연하는 완전한 개념 증명(PoC)입니다. 이는 [email protected]의 치명적인 취약점으로, 인증되지 않은 공격자가 프로토타입 체인 오염을 통해 임의 코드를 실행할 수 있게 합니다.
# Clone the repository
git clone https://github.com/whiteov3rflow/CVE-2025-55182-poc
cd CVE-2025-55182-poc
# Exploit the server
python3 exploit.py 'touch /tmp/pwned'
이 PoC는 교육 및 보안 연구 목적으로만 제공됩니다. 소유한 시스템 또는 명시적 테스트 허가를 받은 시스템에서만 테스트하십시오. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.
보안 연구를 위해 💀로 제작됨