Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182 — RSC/Next.js RCE 취약점 탐지기 및 PoC Chrome 확장 프로그램 – CVE-2025-55182 & CVE-2025-66478 | Kitploit
도구/GitHubGitHub/emredavut/cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubemredavut/cve-2025-55182

CVE-2025-55182

RSC/Next.js RCE 취약점 탐지기 및 PoC Chrome 확장 프로그램 – CVE-2025-55182 & CVE-2025-66478

저장소 보기
314568개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RSC/Next.js RCE 취약점 탐지기 및 PoC Chrome 확장 프로그램

CVE-2025-55182 & CVE-2025-66478

이 저장소는 React Server Components (RSC) / Next.js에 영향을 주는 최근 공개된 RCE 취약점을 탐지하고 **시연(PoC)**하기 위해 설계된 보안 연구 툴킷입니다.

이 툴킷에는 다음이 포함됩니다:

  • Chrome 확장 프로그램 – 취약한 RSC/Next.js 애플리케이션을 자동으로 탐지하고 승인된 환경에서 PoC 트리거를 제공합니다.
  • Shodan 탐지 도구 – Shodan 검색 쿼리를 사용하여 잠재적으로 취약한 공개 호스트를 검색합니다.
  • 프록시 헬퍼(extension_proxy.py) – 테스트 중 원격 대상과 상호작용할 때 CORS 제한을 우회하는 선택적 경량 프록시입니다.

⚠️ 교육 및 연구 목적으로만 사용하십시오.
소유하지 않았거나 명시적 테스트 권한이 없는 시스템에는 사용하지 마십시오.


스크린샷

Screenshot 1 Screenshot 2 Screenshot 3


설치 및 사용법

1. Chrome 확장 프로그램 로드

  1. chrome://extensions를 엽니다.
  2. **개발자 모드(Developer Mode)**를 활성화합니다.
  3. **압축 해제된 확장 프로그램 로드(Load unpacked)**를 클릭합니다.
  4. chrome_extension/ 폴더를 선택합니다.

확장 프로그램은 즉시 페이지 분석을 시작합니다.


2. (선택 사항이지만 권장) CORS 프록시 실행

일부 엔드포인트는 탐지를 차단하는 엄격한 CORS 헤더를 적용합니다.
포함된 프록시를 시작합니다:

root@kitploit:~
python extension_proxy.py

3. Shodan 스캐너 사용

root@kitploit:~
python shodan_scanner.py

mucq


도구 다운로드