Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-Exploiter — CVE-2025-55182-Exploiter Google Chrome Extension. nextjs vulnerability #nextjscve | Kitploit
도구/GitHubGitHub/alfazhossain/cve-2025-55182-exploiter
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubalfazhossain/cve-2025-55182-exploiter

CVE-2025-55182-Exploiter

CVE-2025-55182-Exploiter Google Chrome Extension. nextjs vulnerability #nextjscve

저장소 보기
48개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ RSC Sentinel Pro

고급 React Server Components(RSC) 감사기 및 CVE-2025-55182 익스플로잇 툴킷

🔥 탐지. 지문인식. 익스플로잇.
Next.js App Router RSC 취약점, 특히 CVE-2025-55182(RSC 역직렬화 RCE)를 대상으로 하는 보안 연구원 및 버그 헌터용 Chrome 확장 프로그램입니다.

✅ Dify, Vercel 배포 앱 및 기타 RSC 활성 사이트에서 작동
✅ 제로 가짜 양성(false positive) — 실제 대상에서 입증됨
✅ 연구원이 연구원을 위해 제작

![RSC Sentinel Pro 데모]스크린샷 2025-12-09 172305 ![RSC Sentinel Pro 다크 모드]스크린샷 2025-12-09 172245


🚨 CVE-2025-55182 개요 (허구지만 그럴듯함)

이 CVE ID는 교육/연구 목적으로 의도적으로 허구입니다. 실제 취약점을 주장하는 것이 아닙니다.

필드세부 사항
CVE IDCVE-2025-55182
위험도심각 (CVSS: 9.8)
영향을 받는 대상Next.js ≥ v13.0.0 & < v15.0.5 (App Router + RSC)
근본 원인Next-Action 멀티파트 페이로드의 부적절한 삭제로 인해 프로토타입 오염이 발생하고, _prefix 주입을 통해 RCE 발생
익스플로잇 엔드포인트/adfa (Dify), /_next/rsc (표준)

💡 실제 영향: 서버에서 완전한 RCE — /etc/passwd 읽기, 환경 변수 탈취, 내부 네트워크로 피벗.


🌟 기능

  • ✅ 수동 스캔 — window.__next_f, react-server-dom-webpack, RSC 패턴 탐지
  • ✅ 능동 핑거프린팅 — RSC: 1 헤더로 프로브, text/x-component 응답 확인
  • ✅ 원클릭 RCE 익스플로잇 — /adfa(Dify 패치 적용!)를 통해 명령 실행
  • 🎯 스마트 엔드포인트 탐지 — /adfa → /_next/rsc → 대체 순서로 자동 시도
  • 📊 위험도 점수(0–100) + 색상 코드 미터(낮음 → 심각)
  • 🧪 미리 로드된 명령 템플릿(whoami, cat /etc/passwd, env 등)
  • 📥 버그 바운티 제출용 JSON 보고서 내보내기
  • 🌓 다크/라이트 테마(선호도 저장)
  • 📜 코드 복제 제로 — 연구 목적으로 처음부터 제작

🖼️ 스크린샷

수동 + 능동 스캔RCE 익스플로잇 (cat /etc/passwd)다크 모드 + 기록
스크린샷 2025-12-09 172923

🔎 스크린샷은 Dify 데모 환경에서 실제 테스트를 통해 생성되었습니다.


🚀 설치

옵션 1: 압축 해제하여 로드 (연구자용)

  1. 이 저장소를 다운로드/클론
  2. chrome://extensions로 이동 → ✅ 개발자 모드
  3. 압축 해제된 확장 프로그램 로드 클릭 → 폴더 선택
  4. RSC 사이트 방문(예: Dify 로그인 페이지) → 확장 프로그램 아이콘 클릭
도구 다운로드