📋 Compliance & Policy

React2Shell: React 버그가 766개 서버를 자격 증명 저장고로 만든 사연

단 하나의 HTTP 요청. 해커들이 766개 Next.js 서버에 파고들어 SSH 키와 AWS 토큰 같은 자격 증명을 빨아들이는 데 필요한 건 이것뿐이었다. Cisco Talos가 이 자동화된 악몽의 커튼을 걷어냈다.

HTTP 요청부터 Nexus Listener를 통한 자격 증명 유출까지 React2Shell 공격 체인 다이어그램

⚡ Key Takeaways

  • React2Shell (CVE-2025-55182)은 Next.js에서 인증 미달 RCE를 허용, UAT-10608이 대량 자격 증명 탈취에 악용. 𝕏
  • Shodan/Censys 자동 스캔으로 24시간 내 766개 시스템 타격, Nexus Listener 통해 SSH 키·클라우드 토큰 등 유출. 𝕏
  • SSR 아키텍처 변화로 백엔드 시크릿 노출; 모든 자격 증명 갱신하고 프론트엔드-백엔드 경계 재고해야. 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by SecurityWeek

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.