아카이브사이트맵
© 2026 Rayon. All rights reserved.
DevDay
아티클랭킹스페이스채용
클라우드플레어 favicon클라우드플레어

React2Shell 취약점, 공격 즉시 발생! Cloudflare 방어 전략 공개

by DD
2025-12-11
7개월 전
조회수 25

React Server Components(RSC)의 React2Shell 취약점(CVE-2025-55182)이 공개된 후, 공격 시도가 즉시 발생함

공격자들은 취약점 스캐닝 및 익스플로잇을 위해 다양한 도구를 활용함

Cloudflare는 WAF 규칙을 통해 공격을 차단하고, 지속적인 모니터링을 진행함

React2Shell 취약점의 기술적 배경

React Server Components(RSC)의 Flight 프로토콜에서 발생하는 RCE(Remote Code Execution) 취약점이다. 구체적으로, 서버는 검증되지 않은 페이로드를 처리하여 공격자가 임의의 코드를 실행할 수 있게 된다. 따라서, 안전하지 않은 역직렬화가 핵심 원인이며, 단일 HTTP 요청만으로 익스플로잇이 가능하다.

공격자들의 공격 기법 분석

공격자들은 취약점 스캐닝을 위해 다양한 도구를 활용했다. Nuclei와 같은 취약점 스캐너를 사용하여 취약한 서버를 식별하고, Burp Suite를 통해 익스플로잇을 시도했다. 인터넷 전체 스캔을 통해 React 및 Next.js 애플리케이션을 찾아내고, SSL 인증서 정보를 활용하여 타겟을 선별했다.

Cloudflare의 방어 전략 및 권고 사항

Cloudflare는 WAF(Web Application Firewall) 규칙을 통해 React2Shell 공격을 차단하고 있다. 구체적으로, 새로운 규칙을 배포하여 악성 트래픽을 감지하고 차단한다. Cloudflare Workers를 사용하는 애플리케이션은 근본적으로 안전하다. 따라서, 지속적인 패치와 WAF 방어를 병행하는 것이 중요하다.

React2Shell and related RSC vulnerabilities threat brief: early exploitation activity and threat actor techniques
고급
아키텍처
React
Next.js
Cloudflare
JavaScript
Frontend
DevOps
원문 읽기
원문 읽기

댓글 0

첫 번째 댓글을 남겨보세요!

관련 추천 글

Claude Code가 뽑은 최고의 기술 스택!

테오 로고

ChatGPT, 봇 감지를 위해 React 앱 상태까지 확인한다!

해커뉴스 로고

1인 창업의 모든 것, 바이브 코딩 라이브!

조코딩 로고

AI 코딩, 이제 하네스 시대: OpenCode와 OMO로 개발 생산성 UP!

요즘IT 로고

2026년 배포 플랫폼 선택 가이드

테오 로고

Cloudflare vs Vercel, Next.js 배포 경쟁 심화!

파이어쉽 로고
클라우드플레어 favicon클라우드플레어
고급
아키텍처
React
Next.js
Cloudflare
JavaScript
Frontend
DevOps

관련 추천 글

Claude Code가 뽑은 최고의 기술 스택!

테오 로고

ChatGPT, 봇 감지를 위해 React 앱 상태까지 확인한다!

해커뉴스 로고

1인 창업의 모든 것, 바이브 코딩 라이브!

조코딩 로고