Sploitus

Exploit for CVE-2025-55182-Scanner

kitploit Β· 2026-09-03

Exploit Code

MARKDOWN558 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-STEALTHMOUD-CVE-2025-55182-SCANNER
# CVE-2025-55182 - React Server Components RCE μŠ€μΊλ„ˆ

![Severity](https://img.shields.io/badge/Severity-Critical-red) ![CVE](https://img.shields.io/badge/CVE-2025--55182-blue) ![License](https://img.shields.io/badge/License-MIT-green)

CVE-2025-55182에 λŒ€ν•œ 포괄적인 λ³΄μ•ˆ ν…ŒμŠ€νŠΈ λ„κ΅¬μž…λ‹ˆλ‹€. React Server Components의 μ‹¬κ°ν•œ 사전 인증 원격 μ½”λ“œ μ‹€ν–‰ μ·¨μ•½μ μž…λ‹ˆλ‹€.

* * *

## πŸŽ“ μƒˆλ‘œμš΄ κΈ°λŠ₯: μ™„μ „ν•œ ꡐ윑 κ°€μ΄λ“œ 제곡!

> **이 취약점을 100% μ΄ν•΄ν•˜κ³  μ‹ΆμœΌμ‹ κ°€μš”?**
> 
> πŸ“– **μ™„μ „ν•œ 기술 뢄석 읽기** \- μ•Œμ•„μ•Ό ν•  λͺ¨λ“  것:
> 
>   * Reactκ°€ μ„œλ²„μ—μ„œ μ‹€ν–‰λ˜λŠ” 이유 (λΈŒλΌμš°μ €λ§Œμ΄ μ•„λ‹™λ‹ˆλ‹€!)
>   * μ‹œκ°μ  λ‹€μ΄μ–΄κ·Έλž¨μ„ ν†΅ν•œ 곡격 μž‘λ™ 방식
>   * μ΅μŠ€ν”Œλ‘œμž‡μ˜ λͺ¨λ“  라인 μ„€λͺ…
>   * 초보자 κ°œλ…λΆ€ν„° κ³ κΈ‰ μ΅μŠ€ν”Œλ‘œμž‡κΉŒμ§€
>   * 사전 μš”κ΅¬ 사항 μ—†μŒ!
> 

> 
> **μ ν•©ν•œ λŒ€μƒ:** λ³΄μ•ˆ λ³΄κ³ μ„œ, ꡐ윑 자료, μœ„ν˜‘ 뢄석, λ˜λŠ” κ·Έλƒ₯ ν•™μŠ΅!

* * *

## πŸ” κ°œμš”

이 취약점은 React Server Components 버전 **19.0.0λΆ€ν„° 19.2.0κΉŒμ§€** 에 영ν–₯을 미치며, λ‹€μŒμ— 영ν–₯을 μ€λ‹ˆλ‹€:

  * `react-server-dom-parcel`
  * `react-server-dom-turbopack`
  * `react-server-dom-webpack`



**영ν–₯:** μΈμ¦λ˜μ§€ μ•Šμ€ κ³΅κ²©μžκ°€ μ„œλ²„ ν•¨μˆ˜ μ—”λ“œν¬μΈνŠΈμ— λŒ€ν•œ HTTP μš”μ²­ νŽ˜μ΄λ‘œλ“œμ˜ μ•ˆμ „ν•˜μ§€ μ•Šμ€ 역직렬화λ₯Ό 톡해 μ›κ²©μœΌλ‘œ μž„μ˜ μ½”λ“œλ₯Ό μ‹€ν–‰ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

### πŸ“š 이 취약점을 μ™„μ „νžˆ μ΄ν•΄ν•˜κ³  μ‹ΆμœΌμ‹ κ°€μš”?

πŸ‘‰ **μ™„μ „ν•œ 기술 뢄석 읽기** \- λ‹€μŒμ„ ν¬ν•¨ν•˜λŠ” 포괄적인 κ°€μ΄λ“œ:

  * βœ… **Reactκ°€ μ„œλ²„μ—μ„œ μ‹€ν–‰λ˜λŠ” 이유** (λΈŒλΌμš°μ €λ§Œμ΄ μ•„λ‹™λ‹ˆλ‹€!)
  * βœ… **μ„œλ²„ μ»΄ν¬λ„ŒνŠΈλž€ 무엇인가** 그리고 μ–΄λ–»κ²Œ μž‘λ™ν•˜λŠ”μ§€
  * βœ… **단계별 곡격 흐름** μ‹œκ°μ  λ‹€μ΄μ–΄κ·Έλž¨ 포함
  * βœ… **μ™„μ „ν•œ νŽ˜μ΄λ‘œλ“œ 뢄석** \- λͺ¨λ“  라인 μ„€λͺ…
  * βœ… **ν”„λ‘œν† νƒ€μž… μ˜€μ—Ό μ„€λͺ…** κΈ°μ΄ˆλΆ€ν„° μ΅μŠ€ν”Œλ‘œμž‡κΉŒμ§€
  * βœ… **μ‹€μ œ κ°œλ… 증λͺ…** 예제 포함
  * βœ… **탐지 방법** 및 λ³΄μ•ˆ μ§€ν‘œ



**μ ν•©ν•œ λŒ€μƒ:**

  * πŸŽ“ ν˜„λŒ€ μ›Ή 취약점이 μ–΄λ–»κ²Œ μž‘λ™ν•˜λŠ”μ§€ 배우기
  * πŸ”’ μœ„ν˜‘ 뢄석을 ν•˜λŠ” λ³΄μ•ˆ μ „λ¬Έκ°€
  * πŸ‘¨β€πŸ’» μœ„ν—˜μ„ μ΄ν•΄ν•˜λ €λŠ” 개발자
  * πŸ“Š λ³΄μ•ˆ λ³΄κ³ μ„œ 및 λ°œν‘œ 자료 μž‘μ„±



**사전 지식 λΆˆν•„μš”** \- κΈ°μ΄ˆλΆ€ν„° μ‹œμž‘ν•˜μ—¬ κ³ κΈ‰ μ΅μŠ€ν”Œλ‘œμž‡ κΈ°μˆ κΉŒμ§€ λ‹€λ£Ήλ‹ˆλ‹€!

* * *

## ⚠️ 법적 κ³ μ§€

**ꡐ윑 및 승인된 λ³΄μ•ˆ ν…ŒμŠ€νŠΈ μš©λ„λ‘œλ§Œ μ‚¬μš©ν•˜μ„Έμš”**

이 λ„κ΅¬λŠ” λ‹€μŒ μš©λ„λ‘œλ§Œ μ‚¬μš©λ©λ‹ˆλ‹€:

  * λ³΄μ•ˆ 연ꡬ
  * 승인된 침투 ν…ŒμŠ€νŠΈ
  * ꡐ윑 λͺ©μ 



**κ²½κ³ :** 컴퓨터 μ‹œμŠ€ν…œμ— λŒ€ν•œ 무단 접근은 λΆˆλ²•μž…λ‹ˆλ‹€. μ‚¬μš©μžλŠ” λͺ¨λ“  κ΄€λ ¨ 법λ₯  및 κ·œμ •μ„ μ€€μˆ˜ν•  μ±…μž„μ΄ μžˆμŠ΅λ‹ˆλ‹€. μ €μžλŠ” 이 λ„κ΅¬μ˜ μ˜€μš©μ— λŒ€ν•΄ μ±…μž„μ„ μ§€μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

* * *

## 🎯 λΉ λ₯Έ μ‹œμž‘ μ˜΅μ…˜

### μ˜΅μ…˜ 1: 독립 μ‹€ν–‰ν˜• μ΅μŠ€ν”Œλ‘œμž‡ 슀크립트 (κ°€μž₯ 빠름)

쒅속성 λΆˆν•„μš”! λΉ λ₯Έ ν…ŒμŠ€νŠΈλ₯Ό μœ„ν•œ 단일 bash 슀크립트.

πŸ‘‰ **EXPLOIT_SCRIPT.md** \- λ‹€μŒμ„ μˆ˜ν–‰ν•˜λŠ” 독립 μ‹€ν–‰ν˜• 슀크립트:

  * βœ… ν•˜λ‚˜μ˜ λͺ…λ Ήμ–΄λ‘œ 취약점 ν…ŒμŠ€νŠΈ
  * βœ… λŒ€ν™”ν˜• μ…Έ 제곡
  * βœ… Nuclei λ˜λŠ” Docker 없이 λ™μž‘
  * βœ… 단일 λ˜λŠ” 닀쀑 λŒ€μƒ 지원



root@kitploit:~
    
    
    # Single target
    ./exploit-cve-2025-55182.sh http://target.com
    
    # Multiple targets
    ./exploit-cve-2025-55182.sh -f targets.txt
    

### μ˜΅μ…˜ 2: 전체 μŠ€μΊλ„ˆ μ œν’ˆκ΅° (μ΅œλŒ€ κΈ°λŠ₯)

Docker, μ›Ή UI 및 Nuclei 톡합이 ν¬ν•¨λœ μ™„μ „ν•œ 도ꡬ ν‚€νŠΈμž…λ‹ˆλ‹€. μ„€μΉ˜ 방법은 μ•„λž˜λ₯Ό 계속 μ½μœΌμ„Έμš”.

* * *

## πŸš€ κΈ°λŠ₯

* * *

## πŸ“‹ 사전 μš”κ΅¬ 사항

μ„€μΉ˜ 방법 선택:

### Docker (ꢌμž₯)

  * Docker Desktop μ„€μΉ˜ 및 μ‹€ν–‰ 쀑



### 둜컬 μ„€μΉ˜

  * Node.js 18+ (μ·¨μ•½ μ•±μš©)
  * Nuclei μŠ€μΊλ„ˆ (Homebrew λ˜λŠ” Goλ₯Ό 톡해 μ„€μΉ˜)
  * macOS, Linux, λ˜λŠ” WSL2λ₯Ό μ‚¬μš©ν•œ Windows



* * *

## πŸ› οΈ μ„€μΉ˜

### Docker둜 λΉ λ₯Έ μ‹œμž‘

root@kitploit:~
    
    
    # Clone repository
    git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
    cd CVE-2025-55182-Scanner
    
    # Start scanner
    docker compose up
    
    # Access web interface at http://localhost:3001
    

### 둜컬 μ„€μΉ˜

root@kitploit:~
    
    
    # Clone repository
    git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
    cd CVE-2025-55182-Scanner
    
    # Install Nuclei (macOS)
    brew install nuclei
    
    # Make scripts executable
    chmod +x scripts/*.sh
    

πŸ“– **상세 μ„€μ •:** 단계별 지침은 SETUP_GUIDE.mdλ₯Ό μ°Έμ‘°ν•˜μ„Έμš”  
⚑ **λΉ λ₯Έ μ°Έμ‘°:** 일반적인 μ‚¬μš© μ‚¬λ‘€λŠ” QUICKSTART.mdλ₯Ό μ°Έμ‘°ν•˜μ„Έμš”

* * *

## πŸ“– μ‚¬μš©λ²•

### 🐳 Docker λͺ¨λ“œ

**μ›Ή μΈν„°νŽ˜μ΄μŠ€ μ‹œμž‘:**

root@kitploit:~
    
    
    docker compose up
    # Open browser: http://localhost:3001
    

**μ·¨μ•½ ν…ŒμŠ€νŠΈ μ•±κ³Ό ν•¨κ»˜ μ‹œμž‘:**

root@kitploit:~
    
    
    docker compose --profile with-vulnerable-app up
    # Scanner:       http://localhost:3001
    # Vulnerable app: http://localhost:3000
    

**Docker μ‚¬μš©μž μ€‘μš” 사항:** Dockerμ—μ„œ μŠ€μΊ”ν•  λ•Œ λ‹€μŒμ„ μ‚¬μš©ν•˜μ„Έμš”:

  * `http://host.docker.internal:3000` 호슀트 λ¨Έμ‹ μ˜ 앱을 μŠ€μΊ”ν•  λ•Œ
  * `http://vulnerable-app:3000` μ»¨ν…Œμ΄λ„ˆν™”λœ μ·¨μ•½ 앱을 μŠ€μΊ”ν•  λ•Œ
  * `https://example.com` μ™ΈλΆ€ λŒ€μƒ μŠ€μΊ” μ‹œ



* * *

### 🌐 μ›Ή μΈν„°νŽ˜μ΄μŠ€

  1. `http://localhost:3001`둜 μ΄λ™ν•©λ‹ˆλ‹€.
  2. λͺ¨λ“œ 선택: 
     * **취약점 탐지** \- λŒ€μƒμ΄ μ·¨μ•½ν•œμ§€ 확인
     * **λͺ…λ Ήμ–΄ μ‹€ν–‰** \- μ·¨μ•½ν•œ λŒ€μƒμ—μ„œ OS λͺ…λ Ήμ–΄ μ‹€ν–‰
  3. λŒ€μƒ URL μž…λ ₯
  4. 승인 ν™•μΈλž€ 선택
  5. **μŠ€μΊ” μ‹œμž‘** λ˜λŠ” **λͺ…λ Ήμ–΄ μ‹€ν–‰** 클릭
  6. μ‹€μ‹œκ°„ κ²°κ³Ό 확인



* * *

### πŸ’» λͺ…령쀄 μΈν„°νŽ˜μ΄μŠ€

#### 둜컬 μ·¨μ•½ μ• ν”Œλ¦¬μΌ€μ΄μ…˜ ν…ŒμŠ€νŠΈ

둜컬 μ·¨μ•½ 앱을 μƒμ„±ν•˜κ³  ν…ŒμŠ€νŠΈν•©λ‹ˆλ‹€:

root@kitploit:~
    
    
    # Terminal 1: Start vulnerable app
    ./scripts/setup-vulnerable-app.sh
    # App will run on http://localhost:3000
    
    # Terminal 2: Test it
    ./scripts/test-local.sh
    
    # Execute custom commands
    ./scripts/test-local.sh "whoami"
    ./scripts/test-local.sh "pwd"
    ./scripts/test-local.sh "ls -la"
    

#### 원격 λŒ€μƒ ν…ŒμŠ€νŠΈ

root@kitploit:~
    
    
    # Basic scan
    ./scripts/test-remote.sh https://target.com
    
    # With command execution
    ./scripts/test-remote.sh https://target.com "id"
    

#### 닀쀑 λŒ€μƒ μŠ€μΊ”

root@kitploit:~
    
    
    # Create targets file
    cat > targets.txt << EOF
    https://target1.com
    https://target2.com
    https://target3.com
    EOF
    
    # Scan all targets
    ./scripts/test-multiple.sh targets.txt
    

* * *

### 🎯 κ³ κΈ‰: μˆ˜λ™ Nuclei λͺ…λ Ήμ–΄

**κΈ°λ³Έ 취약점 탐지:**

root@kitploit:~
    
    
    nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v
    

**μ‚¬μš©μž μ •μ˜ λͺ…λ Ήμ–΄ μ‹€ν–‰:**

root@kitploit:~
    
    
    nuclei -t templates/cve-2025-55182-interactive.yaml \
      -u http://localhost:3000 \
      -var cmd="whoami" \
      -v
    

**닀쀑 λŒ€μƒ μŠ€μΊ”:**

root@kitploit:~
    
    
    nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v
    

* * *

## πŸ“ ν”„λ‘œμ νŠΈ ꡬ쑰

root@kitploit:~
    
    
    CVE-2025-55182-Scanner/
    β”œβ”€β”€ README.md                              # μ£Όμš” λ¬Έμ„œ
    β”œβ”€β”€ EXPLOIT_SCRIPT.md                      # 독립 μ‹€ν–‰ν˜• 슀크립트 κ°€μ΄λ“œ
    β”œβ”€β”€ QUICKSTART.md                          # λΉ λ₯Έ μ‹œμž‘ κ°€μ΄λ“œ
    β”œβ”€β”€ SETUP_GUIDE.md                         # 상세 μ„€μ • μ§€μΉ¨
    β”œβ”€β”€ LICENSE                                # MIT λΌμ΄μ„ μŠ€
    β”‚
    β”œβ”€β”€ exploit-cve-2025-55182.sh             # 독립 μ‹€ν–‰ν˜• μ΅μŠ€ν”Œλ‘œμž‡ 슀크립트
    β”‚
    β”œβ”€β”€ Dockerfile                             # Docker ꡬ성
    β”œβ”€β”€ docker-compose.yml                     # Docker Compose μ„€μ •
    β”‚
    β”œβ”€β”€ templates/                             # Nuclei ν…œν”Œλ¦Ώ
    β”‚   β”œβ”€β”€ cve-2025-55182.yaml               # 탐지 ν…œν”Œλ¦Ώ
    β”‚   └── cve-2025-55182-interactive.yaml   # λŒ€ν™”ν˜• RCE ν…œν”Œλ¦Ώ
    β”‚
    β”œβ”€β”€ scripts/                               # λ„μš°λ―Έ 슀크립트
    β”‚   β”œβ”€β”€ setup-vulnerable-app.sh           # 둜컬 μ·¨μ•½ μ•± μ„€μ •
    β”‚   β”œβ”€β”€ test-local.sh                     # 둜컬 μΈμŠ€ν„΄μŠ€ ν…ŒμŠ€νŠΈ
    β”‚   β”œβ”€β”€ test-remote.sh                    # 원격 λŒ€μƒ ν…ŒμŠ€νŠΈ
    β”‚   └── test-multiple.sh                  # 닀쀑 λŒ€μƒ ν…ŒμŠ€νŠΈ
    β”‚
    β”œβ”€β”€ web-ui/                                # μ›Ή μΈν„°νŽ˜μ΄μŠ€
    β”‚   β”œβ”€β”€ server.js                         # Express μ„œλ²„
    β”‚   β”œβ”€β”€ package.json                      # 쒅속성
    β”‚   └── public/
    β”‚       └── index.html                    # ν”„λ‘ νŠΈμ—”λ“œ
    β”‚
    β”œβ”€β”€ vulnerable-app/                        # μ·¨μ•½ ν…ŒμŠ€νŠΈ μ•± (생성됨)
    β”‚   β”œβ”€β”€ Dockerfile                        # Docker ꡬ성
    β”‚   └── ...
    β”‚
    └── docs/                                  # πŸ“š λ¬Έμ„œ
        β”œβ”€β”€ TECHNICAL.md                      # ⭐ μ™„μ „ν•œ 취약점 κ°€μ΄λ“œ
        β”‚                                     #    - μž‘λ™ 방식 (κΈ°μ΄ˆλΆ€ν„° κ³ κΈ‰κΉŒμ§€)
        β”‚                                     #    - λ‹€μ΄μ–΄κ·Έλž¨μ„ ν†΅ν•œ 곡격 흐름
        β”‚                                     #    - νŽ˜μ΄λ‘œλ“œ 뢄석 (λͺ¨λ“  라인 μ„€λͺ…)
        β”‚                                     #    - 탐지 및 예방
        β”‚                                     #    - μ‹€μ œ 사둀
        └── REMEDIATION.md                    # μˆ˜μ • μ§€μΉ¨
    

### πŸ“š λ¬Έμ„œ ν•˜μ΄λΌμ΄νŠΈ

**docs/TECHNICAL.md** ⭐ **κ°€μž₯ 포괄적인 λ¦¬μ†ŒμŠ€**

  * 취약점에 λŒ€ν•œ 100% μ™„μ „ν•œ μ„€λͺ…
  * μ‹œκ°μ  λ‹€μ΄μ–΄κ·Έλž¨ 및 μˆœμ„œλ„
  * 라인별 νŽ˜μ΄λ‘œλ“œ 뢄석
  * κΈ°μ΄ˆλΆ€ν„° μ‹œμž‘, 사전 지식 λΆˆν•„μš”
  * ν•™μŠ΅, ꡐ윑 및 보고에 졜적



* * *

## πŸ”¬ 기술 μ„ΈλΆ€ 사항

이 취약점은 React Server Components의 μ•ˆμ „ν•˜μ§€ μ•Šμ€ μ—­μ§λ ¬ν™”μ—μ„œ λΉ„λ‘―λ©λ‹ˆλ‹€. κ³΅κ²©μžλŠ” λ‹€μŒμ„ μˆ˜ν–‰ν•  수 μžˆμŠ΅λ‹ˆλ‹€:

  1. HTTP POSTλ₯Ό 톡해 μ•…μ„± JSON νŽ˜μ΄λ‘œλ“œ 전솑
  2. JavaScript의 ν”„λ‘œν† νƒ€μž… μ˜€μ—Ό μ•…μš©
  3. Node.js `child_process` λͺ¨λ“ˆμ— λŒ€ν•œ μ•‘μ„ΈμŠ€ νšλ“
  4. μž„μ˜ μ‹œμŠ€ν…œ λͺ…λ Ήμ–΄ μ‹€ν–‰



### πŸŽ“ μ™„μ „ν•œ ꡐ윑 자료

**이것이 μ •ν™•νžˆ μ–΄λ–»κ²Œ μž‘λ™ν•˜λŠ”μ§€ μ΄ν•΄ν•˜κ³  μ‹ΆμœΌμ‹ κ°€μš”?**

πŸ‘‰ **Full Technical Breakdown - docs/TECHNICAL.md**

이 포괄적인 κ°€μ΄λ“œλŠ” λ‹€μŒμ„ ν¬ν•¨ν•©λ‹ˆλ‹€:

#### πŸ“– 초보자용

  * React ν΄λΌμ΄μ–ΈνŠΈ vs μ„œλ²„ μ»΄ν¬λ„ŒνŠΈμ— λŒ€ν•œ λͺ…ν™•ν•œ μ„€λͺ…
  * 이 취약점이 μ„œλ²„ μΈ‘ Reactμ—λ§Œ 영ν–₯을 λ―ΈμΉ˜λŠ” 이유
  * κ°„λ‹¨ν•œ λΉ„μœ μ™€ μ‹œκ°μ  예제



#### πŸ” λ³΄μ•ˆ μ „λ¬Έκ°€μš©

  * μ™„μ „ν•œ 곡격 벑터 뢄석
  * 라인별 νŽ˜μ΄λ‘œλ“œ 뢄석
  * 탐지 μ‹œκ·Έλ‹ˆμ²˜ 및 IoC
  * μœ μ‚¬ μ·¨μ•½μ κ³Όμ˜ 비ꡐ



#### πŸ’» 개발자용

  * μ„œλ²„ μ•‘μ…˜μ΄ λ‚΄λΆ€μ μœΌλ‘œ μž‘λ™ν•˜λŠ” 방식
  * ν”„λ‘œν† νƒ€μž… μ˜€μ—Όμ΄ μœ„ν—˜ν•œ 이유
  * μ•ˆμ „ν•œ μ½”λ”© κ΄€ν–‰
  * μ½”λ“œ 리뷰 체크리슀트



#### 🎯 배울 λ‚΄μš©

root@kitploit:~
    
    
    βœ… Why React Server Components run on the server (not browser)
    βœ… How prototype pollution works in JavaScript
    βœ… Step-by-step attack flow with visual diagrams
    βœ… Every byte of the exploit payload explained
    βœ… How attackers gain code execution from JSON
    βœ… Real-world proof of concept examples
    βœ… Detection methods and prevention strategies
    

**ν‰μ΄ν•œ μ–Έμ–΄λ‘œ μž‘μ„±λ¨** \- 박사 ν•™μœ„ ν•„μš” μ—†μŒ! 'React 기초'λΆ€ν„° 'μ™„μ „ν•œ μ΅μŠ€ν”Œλ‘œμž‡'κΉŒμ§€ ν•œ λ¬Έμ„œμ—μ„œ λ‹€λ£Ήλ‹ˆλ‹€.

μ ν•©ν•œ λŒ€μƒ:

  * πŸ“Š λ³΄μ•ˆ λ³΄κ³ μ„œ 및 λ°œν‘œ 자료
  * πŸŽ“ ꡐ윑 자료 및 μ›Œν¬μˆ
  * πŸ”’ μœ„ν˜‘ μΈν…”λ¦¬μ „μŠ€ 뢄석
  * πŸ‘¨β€πŸ’» μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μœ„ν—˜ 이해



* * *

## πŸ›‘οΈ λŒ€μ‘

μ·¨μ•½ν•œ 버전을 μ‹€ν–‰ 쀑인 경우:

### μ¦‰μ‹œ 쑰치

  1. **React μ—…λ°μ΄νŠΈ** μ΅œμ‹  패치 버전(19.2.1+)으둜
  2. **Next.js μ—…λ°μ΄νŠΈ** μ΅œμ‹  λ²„μ „μœΌλ‘œ
  3. **μ„œλ²„ 둜그 κ²€ν† ** μ΅μŠ€ν”Œλ‘œμž‡ μ‹œλ„ 확인



### μΆ”κ°€ λ³΄μ•ˆ

  * μž…λ ₯ μœ νš¨μ„± 검사 및 μ‚­μ œ κ΅¬ν˜„
  * μ•…μ„± νŒ¨ν„΄ 차단을 μœ„ν•œ WAF κ·œμΉ™ 배포
  * λ„€νŠΈμ›Œν¬ λΆ„ν•  적용



**전체 κ°€μ΄λ“œ:** docs/REMEDIATION.md \- μ™„μ „ν•œ λŒ€μ‘ 단계

* * *

## πŸ“š μ°Έκ³  자료

### 곡식 ꢌ고

  * React Security Advisory
  * Facebook Security Advisory
  * Next.js Security Advisory
  * Vercel Changelog
  * Assetnote React2Shell Scanner



### ꡐ윑 λ¦¬μ†ŒμŠ€

**πŸŽ“μ™„μ „ν•œ 기술 뢄석** \- λ‹Ήμ‚¬μ˜ 포괄적인 κ°€μ΄λ“œ

  * 첫 원리뢀터 취약점 μ„€λͺ…
  * μ‹œκ°μ  곡격 흐름 λ‹€μ΄μ–΄κ·Έλž¨
  * μ™„μ „ν•œ νŽ˜μ΄λ‘œλ“œ 해체
  * 탐지 및 예방 μ „λž΅
  * λ³΄μ•ˆ ꡐ윑 및 λ°œν‘œμ— 졜적



**λ‹Ήμ‚¬μ˜ 기술 κ°€μ΄λ“œλ₯Ό 읽어야 ν•˜λŠ” 이유?**

  * βœ… 'μ„œλ²„ μ»΄ν¬λ„ŒνŠΈλž€ 무엇인가?'둜 μ‹œμž‘
  * βœ… κ³ κΈ‰ μ΅μŠ€ν”Œλ‘œμž‡ κΈ°μˆ κΉŒμ§€ λ°œμ „
  * βœ… νŽ˜μ΄λ‘œλ“œμ˜ λͺ¨λ“  라인 μ„€λͺ…
  * βœ… μ‹€μ œ 예제 및 PoC 포함
  * βœ… λͺ…ν™•ν•˜κ³  μ ‘κ·Όν•˜κΈ° μ‰¬μš΄ μ–Έμ–΄λ‘œ μž‘μ„±
  * βœ… 사전 React 지식 λΆˆν•„μš”



**μ‚¬μš© λŒ€μƒ:** μ „ μ„Έκ³„μ˜ λ³΄μ•ˆ μ—°κ΅¬μž, 개발자, 침투 ν…ŒμŠ€ν„° 및 ꡐ윑자.

* * *

## 🀝 κΈ°μ—¬

κΈ°μ—¬λ₯Ό ν™˜μ˜ν•©λ‹ˆλ‹€! κΈ°μ—¬ν•˜λ €λ©΄:

  1. μ €μž₯μ†Œ 포크
  2. κΈ°λŠ₯ 브랜치 생성 (`git checkout -b feature/improvement`)
  3. λ³€κ²½ 사항 컀밋 (`git commit -am 'Add new feature'`)
  4. λΈŒλžœμΉ˜μ— ν‘Έμ‹œ (`git push origin feature/improvement`)
  5. ν’€ λ¦¬ν€˜μŠ€νŠΈ μ—΄κΈ°



* * *

## πŸ“ λΌμ΄μ„ μŠ€

이 ν”„λ‘œμ νŠΈλŠ” **MIT λΌμ΄μ„ μŠ€** 에 따라 λΌμ΄μ„ μŠ€κ°€ λΆ€μ—¬λ©λ‹ˆλ‹€. μžμ„Έν•œ λ‚΄μš©μ€ LICENSE νŒŒμΌμ„ μ°Έμ‘°ν•˜μ„Έμš”.

* * *

## πŸ‘₯ μ €μž

**StealthMoud**

  * Twitter/X: @StealthMoud
  * GitHub: @StealthMoud



* * *

## ⭐ κ°μ‚¬μ˜ 말

  * **ProjectDiscovery** \- Nuclei μŠ€μΊλ„ˆ ν”„λ ˆμž„μ›Œν¬ 제곡
  * **λ³΄μ•ˆ μ—°κ΅¬μž** \- 이 취약점을 λ°œκ²¬ν•˜κ³  μ±…μž„κ° 있게 κ³΅κ°œν•œ λΆ„λ“€
  * **React 및 Next.js νŒ€** \- μ‹ μ†ν•œ λŒ€μ‘ 및 패치 개발



* * *

## πŸ”” 이 μ €μž₯μ†Œμ— μŠ€νƒ€ ν‘œμ‹œ

이 도ꡬ가 μœ μš©ν•˜λ‹€λ©΄, 지원을 μœ„ν•΄ ⭐ λ³„ν‘œλ₯Ό λˆŒλŸ¬μ£Όμ„Έμš”!

**Watch** 이 μ €μž₯μ†Œλ₯Ό 보고 μ—…λ°μ΄νŠΈμ™€ μƒˆλ‘œμš΄ κΈ°λŠ₯을 ν™•μΈν•˜μ„Έμš”.

* * *

## βš–οΈ μ±…μž„ μžˆλŠ” 곡개

이 λ„κ΅¬λŠ” λ³΄μ•ˆ μ „λ¬Έκ°€κ°€ μ·¨μ•½ν•œ μ‹œμŠ€ν…œμ„ μ‹λ³„ν•˜κ³  λŒ€μ‘ν•  수 μžˆλ„λ‘ μΆœμ‹œλ˜μ—ˆμŠ΅λ‹ˆλ‹€. 항상:

βœ… ν…ŒμŠ€νŠΈ 전에 λͺ…μ‹œμ μΈ μ„œλ©΄ ν—ˆκ°€ νšλ“ βœ… 발견 사항을 영ν–₯λ°›λŠ” λ‹Ήμ‚¬μžμ—κ²Œ μ±…μž„κ° 있게 보고 βœ… λͺ¨λ“  κ΄€λ ¨ 법λ₯  및 κ·œμ • μ€€μˆ˜ ❌ 무단 μ•‘μ„ΈμŠ€μ— 이 도ꡬλ₯Ό μ‚¬μš©ν•˜μ§€ λ§ˆμ„Έμš” ❌ μ•…μ˜μ μΈ λͺ©μ μœΌλ‘œ 이 도ꡬλ₯Ό μ‚¬μš©ν•˜μ§€ λ§ˆμ„Έμš”

**κΈ°μ–΅ν•˜μ„Έμš”:** 무단 컴퓨터 μ•‘μ„ΈμŠ€λŠ” λ²”μ£„μž…λ‹ˆλ‹€. μ±…μž„κ° 있게 ν…ŒμŠ€νŠΈν•˜μ„Έμš”.