
Python 기반의 CVE-2026-75604 익스플로잇 프레임워크로, 공인된 침투 테스터가 Next.js Windows 캐시 경로 탐색 취약점을 검증할 수 있도록 지원하며, 리버스 셸 및 웹셸 배포, 대상 검증, 프록시 지원 기능을 제공합니다.
방어적 보안 연구 및 승인된 검증 전용입니다.
이 저장소는 특정 Windows 호스팅 Next.js 배포 환경에서 인증되지 않은 원격 코드 실행을 허용할 수 있는 중대한 취약점인 CVE-2026-75604에 관한 것입니다.
위 출처 표기는 원본 스크립트 헤더에서 인용된 것으로, 독립적으로 검증되지 않았습니다.
이 프로젝트는 반드시 다음 대상에만 사용해야 합니다:
허가 없이 제3자 웹사이트, 서버, 클라우드 워크로드, 고객 시스템 또는 네트워크에 접근하는 데 이 프로젝트를 사용하지 마십시오. 무단 접근, 지속성 유지, 페이로드 배포 및 명령 실행은 컴퓨터 오용 관련 법률 및 계약상 의무를 위반할 수 있습니다.
유지관리자와 기여자는 오용에 대해 책임을 지지 않습니다.
CVE-2026-75604는 Windows 파일시스템에서 호스팅되는 특정 Next.js 애플리케이션에 영향을 미칩니다. 영향을 받는 조건에서 캐싱 관련 동작의 경로 검증 부족으로 인해 인증되지 않은 원격 코드 실행이 가능해질 수 있습니다.
공식 Next.js 보안 릴리스에 따르면:
15.5.24 및 이 포함됩니다.16.3.3포함된 --check-only 모드는 호스트가 취약하다는 증거가 아닌 기술 지문 확인으로 취급해야 합니다.
다음과 같은 지표를 찾을 수 있습니다:
X-Powered-By 응답 헤더__next 콘텐츠 마커긍정적인 결과는 대상이 Next.js를 사용할 수 있음을 시사할 뿐입니다. 다음을 입증하지는 않습니다:
프로덕션 환경의 경우 페이로드 전달을 시도하는 대신 자산 인벤토리, 배포 구성, package-lock 파일, SBOM 또는 승인된 취약점 스캔 프로세스를 통해 노출을 검증하십시오.
Next.js 15.5 배포 환경의 경우:
npm install [email protected]
Next.js 16.3 배포 환경의 경우:
npm install [email protected]
업그레이드 후 일반적인 CI/CD 프로세스를 사용하여 애플리케이션을 다시 빌드하고 재배포하십시오.
의존성 매니페스트에 기록된 버전을 확인하십시오:
npm ls next
또한 로컬 개발 환경에만 의존하지 말고 배포된 아티팩트/컨테이너가 업데이트된 의존성을 사용하는지 확인하십시오.
다음에서 실행되는 자체 호스팅 Next.js 애플리케이션을 즉시 식별하십시오:
인터넷에 노출된 시스템을 최우선 순위로 취급하십시오.
패치 및 재배포가 완료될 때까지:
이는 임시 위험 완화 조치이며 업그레이드를 대체하지 않습니다.
패치 전에 영향을 받는 Windows 호스팅 서비스가 인터넷에 접근 가능했다면 악용 가능성을 조사하십시오.
검토 사항:
.js, .cmd, .bat, .ps1, .exe 또는 .dll 파일node.exe에서 생성된 예기치 않은 하위 프로세스침해가 의심되는 경우:
이 저장소는 교육 및 방어적 보안 목적으로 제공됩니다. 무단 접근, 악성 코드 배포, 셸 확보, 데이터 유출 또는 서비스 방해에 사용하지 마십시오.