
CVE-2025-55182-Exploiter Google Chrome Extension. nextjs vulnerability #nextjscve
🔥 탐지. 지문인식. 익스플로잇.
Next.js App Router RSC 취약점, 특히 CVE-2025-55182(RSC 역직렬화 RCE)를 대상으로 하는 보안 연구원 및 버그 헌터용 Chrome 확장 프로그램입니다.✅ Dify, Vercel 배포 앱 및 기타 RSC 활성 사이트에서 작동
✅ 제로 가짜 양성(false positive) — 실제 대상에서 입증됨
✅ 연구원이 연구원을 위해 제작
![RSC Sentinel Pro 데모]
![RSC Sentinel Pro 다크 모드]
이 CVE ID는 교육/연구 목적으로 의도적으로 허구입니다. 실제 취약점을 주장하는 것이 아닙니다.
| 필드 | 세부 사항 |
|---|
| CVE ID | CVE-2025-55182 |
| 위험도 | 심각 (CVSS: 9.8) |
| 영향을 받는 대상 | Next.js ≥ v13.0.0 & < v15.0.5 (App Router + RSC) |
| 근본 원인 | Next-Action 멀티파트 페이로드의 부적절한 삭제로 인해 프로토타입 오염이 발생하고, _prefix 주입을 통해 RCE 발생 |
| 익스플로잇 엔드포인트 | /adfa (Dify), /_next/rsc (표준) |
💡 실제 영향: 서버에서 완전한 RCE —
/etc/passwd읽기, 환경 변수 탈취, 내부 네트워크로 피벗.
window.__next_f, react-server-dom-webpack, RSC 패턴 탐지RSC: 1 헤더로 프로브, text/x-component 응답 확인/adfa(Dify 패치 적용!)를 통해 명령 실행/adfa → /_next/rsc → 대체 순서로 자동 시도whoami, cat /etc/passwd, env 등)| 수동 + 능동 스캔 | RCE 익스플로잇 (cat /etc/passwd) | 다크 모드 + 기록 |
|---|

🔎 스크린샷은 Dify 데모 환경에서 실제 테스트를 통해 생성되었습니다.
chrome://extensions로 이동 → ✅ 개발자 모드