
Rust 기반의 CVE-2025-55182 익스플로잇 도구로, 인터랙티브 셸, 파일 읽기, 명령 실행 기능을 갖춘 조작된 multipart 요청을 통해 react-server-dom-webpack 서버에서 원격 코드 실행을 가능하게 합니다.
CVE-2025-55182 취약점 익스플로잇 도구 (Rust 버전) 프로젝트 개요 본 프로젝트는 Rust 언어로 개발된 보안 연구 도구로, [email protected]에 존재하는 원격 코드 실행(RCE) 취약점을 대상으로 합니다. 이 취약점은 공격자가 악의적인 Server Action 요청을 조작하여 인증 없이 대상 서버에서 임의 코드를 실행할 수 있도록 합니다.
핵심 기능 이 도구는 다양한 익스플로잇 방식을 제공합니다:
기술 구현 이 도구는 특수하게 조작된 multipart/form-data 요청을 구성하고, React Server Components의 Action 메커니즘을 이용하여 악성 Payload를 $ACTION_0:0 필드에 주입합니다. Payload는 호출할 Node.js 내장 모듈(예: vm#runInThisContext)을 지정하여 보안 제한을 우회하고 임의 코드를 실행합니다.
면책 조항 (중국어)
면책 조항 (Disclaimer)
본 프로젝트는 사이버 보안 연구, 취약점 분석, 학습 목적으로만 사용되며, 사용자가 관련 기술 원리를 이해하고 보안 인식을 높이며 방어 능력을 강화하는 데 도움을 주기 위해 제공됩니다.
본 프로젝트를 사용하기 전에 반드시 다음 조항을 주의 깊게 읽고 동의해야 합니다: