Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-55182-scanner | Kitploit
도구/GitHubGitHub/xkillbit/cve-2025-55182-scanner
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

저장소 보기
48개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 / CVE-2025-66478 취약점 스캐너

React Server Components Flight 프로토콜 원격 코드 실행 탐지 도구

CVSS Score Disclosure Date License


요약

이 스캐너는 React Server Components(RSC) "Flight" 프로토콜의 심각한 무인증 원격 코드 실행 취약점인 CVE-2025-55182(React) 및 CVE-2025-66478(Next.js)에 잠재적으로 취약한 시스템을 식별합니다.

주요 위험 요소:

  • CVSS 10.0 - 최대 심각도
  • 무인증 - 로그인 불필요
  • 원격 - 네트워크를 통해 악용 가능
  • 기본 구성에도 영향
  • 악용 신뢰도가 거의 100%로 보고됨

목차

  1. 취약점 개요
  2. 스캐너 작동 방식
  3. 설치
  4. 사용법
  5. 결과 이해
  6. 신뢰 수준
  7. 제한 사항
  8. 권장 사항
  9. 참조

취약점 개요

CVE-2025-55182란 무엇인가요?

React의 Server Components 구현에서 발생하는 심각한 안전하지 않은 역직렬화(insecure deserialization) 취약점입니다. RSC "Flight" 프로토콜이 수신 페이로드의 구조와 유형을 제대로 검증하지 못하여, 공격자가 서버 측 실행에 영향을 미치는 악성 데이터를 주입할 수 있습니다.

영향을 받는 구성 요소

영향을 받는 프레임워크

  • Next.js (App Router)
  • React Router (RSC 미리보기)
  • Vite RSC 플러그인
  • Parcel RSC 플러그인
  • RedwoodJS (RedwoodSDK)
  • Waku

공격 경로

root@kitploit:~
Attacker → Crafted HTTP POST → RSC Endpoint → Deserialization → RCE

공격에는 임의의 서버 함수(Server Function) 엔드포인트에 대한 특수하게 조작된 HTTP 요청 하나만 필요합니다. 인증이 필요하지 않으며 기본 구성도 취약합니다.


스캐너 작동 방식

탐지 방법론

스캐너는 수동적 핑거프린팅(passive fingerprinting) 및 **프로토콜 프로빙(protocol probing)**을 사용하여 잠재적으로 취약한 시스템을 식별합니다. 실제 악용은 시도하지 않습니다.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     DETECTION PIPELINE                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. Framework Detection                                         │
│     ├── HTTP Headers (X-Powered-By: Next.js)                   │
│     ├── Page Source (__NEXT_DATA__, react artifacts)           │
│     └── Build Manifests                                         │
│                                                                 │
│  2. Version Fingerprinting                                      │
│     ├── Embedded version strings in JS bundles                 │
│     ├── Package version patterns                                │
│     └── Build manifest analysis                                 │
│                                                                 │
│  3. RSC Endpoint Discovery                                      │
│     ├── Send RSC headers (RSC: 1, Accept: text/x-component)    │
│     ├── Analyze response Content-Type                          │
│     └── Detect Flight protocol markers in response             │
│                                                                 │
│  4. Server Actions Probing                                      │
│     ├── POST request with minimal Flight payload               │
│     ├── Check for deserialization processing                   │
│     └── Identify action endpoints                              │
│                                                                 │
│  5. Vulnerability Assessment                                    │
│     ├── Correlate version with known vulnerable ranges         │
│     ├── Weight RSC endpoint presence                           │
│     └── Generate confidence-scored verdict                     │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

기술적 탐지 방법

1. 프레임워크 탐지

2. RSC 프로토콜 탐지

Flight 프로토콜은 특정한 와이어 포맷을 사용합니다:

root@kitploit:~
0:["$","div",null,{"children":"Hello"}]
1:["$","$L1",null,{}]
2:{"name":"ServerComponent"}

스캐너는 다음을 찾습니다:

  • text/x-component 콘텐츠 유형
  • 청크 형식: {number}:{payload}
  • 참조 마커: $, $L, $F, $@, $undefined

3. 버전 핑거프린팅

다음 위치에서 버전 패턴을 검색합니다:

  • JavaScript 번들 (/_next/static/chunks/)
  • 빌드 매니페스트
  • 인라인 스크립트
  • 패키지 참조 ([email protected])

설치

요구 사항

  • Python 3.8+
  • requests 라이브러리

설정

root@kitploit:~
# Clone or download the scanner files
# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2025-55182-scanner.py --help

사용법

기본 스캔

root@kitploit:~
# Single target
python3 cve-2025-55182-scanner.py -t https://example.com

# With verbose output
python3 cve-2025-55182-scanner.py -t https://example.com -v

일괄 스캔

root@kitploit:~
# Create targets file (one URL per line)
echo "https://app1.example.com" > targets.txt
echo "https://app2.example.com" >> targets.txt

# Scan all targets
python3 cve-2025-55182-scanner.py -f targets.txt -o results.json

고급 옵션

root@kitploit:~
python3 cve-2025-55182-scanner.py -t https://example.com \
    --timeout 15 \
    --threads 10 \
    --user-agent "SecurityAudit/1.0" \
    -v \
    -o scan_results.json

명령줄 옵션

RSC 분석기 모듈 사용

더 심층적인 프로토콜 분석을 위해:

root@kitploit:~
python3 rsc_analyzer.py https://example.com 2>/dev/null

이 모듈은 상세한 Flight 프로토콜 분석과 구성 요소 열거를 제공합니다.


결과 이해

상태 범주

예시 출력

root@kitploit:~
======================================================================
Target: https://app.example.com
Status: VULNERABLE
Framework: Next.js
Version: 19.1.0
RSC Endpoints: /, /_next/data

Evidence:
  - X-Powered-By header: Next.js
  - React version detected: 19.1.0
  - RSC Flight response at / (Content-Type: text/x-component)
  - Flight protocol markers detected at /

Recommendations:
  → CRITICAL: Immediate patching required!
  → Upgrade React to 19.0.1, 19.1.2, or 19.2.1
  → Upgrade Next.js to latest patched version (15.0.5+, 16.0.7)
  → Enable WAF rules to block malicious RSC payloads
  → Monitor for anomalous POST requests to RSC endpoints
======================================================================

JSON 출력 형식

root@kitploit:~
{
  "target": "https://app.example.com",
  "status": "VULNERABLE",
  "framework": "Next.js",
  "version": "19.1.0",
  "rsc_endpoints": ["/", "/_next/data"],
  "evidence": [
    "X-Powered-By header: Next.js",
    "React version detected: 19.1.0",
    "RSC Flight response at / (Content-Type: text/x-component)"
  ],
  "recommendations": [
    "CRITICAL: Immediate patching required!",
    "Upgrade React to 19.0.1, 19.1.2, or 19.2.1"
  ]
}

신뢰 수준

결과를 얼마나 신뢰해야 하나요?

신뢰도를 높이는 요인

✅ 번들에서 명시적 버전 문자열 발견
✅ X-Powered-By 헤더가 버전 노출
✅ 여러 RSC 지표 존재
✅ Flight 프로토콜 응답 확인
✅ 서버가 RSC POST 요청 수락

신뢰도를 낮추는 요인

❌ 버전 정보 미노출
❌ WAF/CDN이 응답 마스킹
❌ 사용자 지정 프레임워크 구현
❌ 과도한 캐싱으로 프로브 차단
❌ 속도 제한(rate limiting)으로 탐지 차단

오탐(False Positive) 시나리오

시나리오발생 이유완화 방법
오래된 버전 문자열이 캐시됨CDN/빌드 캐시여러 엔드포인트 확인
업데이트 후 RSC 비활성화재빌드 없는 구성 변경빌드 날짜 확인
비표준 RSC 구현사용자 지정 프레임워크수동 검증

미탐(False Negative) 시나리오


제한 사항

이 스캐너가 할 수 없는 작업

  1. 악용 가능성 확인 - 스캐너는 실제 악용이 아닌 지표를 탐지합니다
  2. 모든 RSC 엔드포인트 탐지 - 사용자 지정 라우팅이 엔드포인트를 숨길 수 있음
  3. WAF/CDN 우회 - 적극적인 필터링이 프로브를 차단할 수 있음
  4. 난독화된 코드 분석 - 강한 난독화는 버전 탐지를 제한함
  5. 내부 앱 평가 - 대상에 대한 네트워크 접근 필요

환경적 요인

요인탐지에 미치는 영향
Cloudflare/WAF프로브를 차단하고 헤더를 마스킹할 수 있음
CDN 캐싱오래된 버전 정보를 제공할 수 있음
로드 밸런서다른 앱 버전으로 라우팅할 수 있음

권장 검증 절차

심각한 발견 사항은 항상 다음 방법으로 검증하십시오:

  1. Package.json 검토 - 실제 설치된 버전 확인
  2. 빌드 산출물 검사 - 프로덕션 번들 검토
  3. 의존성 감사 - npm audit 또는 yarn audit 실행
  4. 수동 엔드포인트 테스트 - RSC 동작 확인

권장 사항

VULNERABLE 또는 LIKELY_VULNERABLE인 경우

즉시 조치 (0-24시간):

  1. 즉시 패치

    root@kitploit:~
    npm install [email protected] [email protected]
    npm install [email protected]  # or latest patched
    
  2. WAF 규칙 활성화 - Cloudflare, Akamai, AWS WAF가 보호 규칙을 배포했습니다

  3. RSC 엔드포인트로의 의심스러운 POST 요청에 대해 로그 모니터링

단기 조치 (24-72시간):

  1. 악용 시도에 대한 액세스 로그 검토
  2. RSC 엔드포인트에 속도 제한 구현
  3. 가능하면 서버 액션에 인증 도입 검토

POTENTIALLY_VULNERABLE인 경우

  1. package.json에서 React/Next.js 버전을 수동으로 확인
  2. 구성에서 RSC가 실제로 활성화되어 있는지 확인
  3. 예방 차원에서 패치 적용
  4. 전체 보안 평가 일정 수립

UNKNOWN인 경우

  1. 대상에 접근 가능한지 확인
  2. WAF/CDN 간섭 확인
  3. 수동 핑거프린팅 시도
  4. 애플리케이션 문서 검토

평가 워크플로우 통합

PE 포트폴리오 평가용

root@kitploit:~
# Batch scan all company assets
cat domains.txt | while read domain; do
    python3 cve-2025-55182-scanner.py -t "$domain" -o "results_${domain//\//_}.json"
done

# Aggregate results
jq -s '[.[] | select(.status == "VULNERABLE" or .status == "LIKELY_VULNERABLE")]' results_*.json > critical_findings.json

CI/CD 통합

root@kitploit:~
# GitHub Actions example
- name: CVE-2025-55182 Check
  run: |
    python3 cve-2025-55182-scanner.py -t ${{ env.APP_URL }} -o results.json
    if grep -q '"status": "VULNERABLE"' results.json; then
      echo "::error::Critical vulnerability detected!"
      exit 1
    fi

참조

공식 권고

  • React 보안 권고
  • Vercel 보안 공지
  • NVD - CVE-2025-55182

기술 분석

  • Wiz Research 블로그
  • Snyk 권고
  • Akamai 분석

공급업체 리소스

  • Cloudflare WAF 규칙 - 자동 보호 배포됨
  • Akamai Rapid 규칙 - 규칙 3000976

변경 이력

버전날짜변경 사항
1.0.02025-12-03최초 릴리스

면책 조항

이 도구는 승인된 보안 테스트 전용으로 제공됩니다. 소유한 시스템 또는 명시적인 서면 허가를 받은 시스템에만 사용하십시오. 저자는 이 도구의 오용 또는 이로 인한 피해에 대해 책임을 지지 않습니다.

도구 다운로드
패키지취약한 버전패치된 버전
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
지표탐지 방법신뢰도
X-Powered-By: Next.jsHTTP 헤더 검사높음
__NEXT_DATA__ 스크립트 태그HTML 소스 파싱높음
/_next/ 에셋 경로HTML 소스 파싱중간
React 하이드레이션 마커HTML 소스 파싱중간
옵션설명기본값
-t, --target단일 대상 URL-
-f, --file대상 목록 파일-
-o, --outputJSON 출력 파일-
-v, --verbose상세 증거 표시False
--timeout요청 시간 제한(초)10
--threads동시 스레드 수5
--verify-sslSSL 인증서 확인False
--user-agent사용자 지정 User-AgentMozilla/5.0...
--no-banner배너 숨기기False
상태의미필요한 조치
🔴 VULNERABLE취약한 버전 감지 확인됨즉시 패치
🔴 LIKELY_VULNERABLERSC가 포함된 React 19.x, 취약 범위 내 버전긴급 패치
🟡 POTENTIALLY_VULNERABLERSC 엔드포인트 발견, 버전 불명조사 및 패치
🟢 NOT_VULNERABLE패치된 버전 확인됨업데이트 모니터링
🔵 UNKNOWN상태 확인 불가수동 검증 필요
⚪ ERROR스캔 실패재시도 또는 수동 확인
결과 유형신뢰도설명
VULNERABLE(버전 포함)높음 (90%+)버전 문자열이 알려진 취약 버전과 일치
VULNERABLE(헤더 통해)높음 (85%+)X-Powered-By가 취약한 버전을 노출
LIKELY_VULNERABLE중간-높음 (70-85%)React 19.x 감지, RSC 활성화, 명시적으로 패치되지 않은 버전
POTENTIALLY_VULNERABLE중간 (50-70%)RSC 엔드포인트가 응답하지만 버전 불명
NOT_VULNERABLE높음 (85%+)패치된 버전이 명시적으로 감지됨
UNKNOWN낮음 (<50%)수집된 정보 부족
시나리오
발생 이유
완화 방법
번들에서 버전 정보 제거됨프로덕션 최적화빌드 매니페스트 확인
WAF가 프로브 차단보안 통제허용된 IP에서 테스트
비표준 경로의 RSC사용자 지정 라우팅경로 워드리스트 확장
SSR 지표가 없는 SPA클라이언트 전용 렌더링API 엔드포인트 확인
Kubernetes/컨테이너각 파드(pod)가 다를 수 있음
기능 플래그RSC가 조건부로 활성화될 수 있음