Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc
ReconnaissanceVulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWAF BypassPenetration TestingCommand and Control
GitHubexrienz/cve-2025-55182-nextjs-scanner-react2shell-poc

CVE-2025-55182-NextJS-Scanner-React2Shell-PoC

CVE-2025-55182에 대한 자동 탐지 및 익스플로잇 툴킷으로, Next.js React Server Components의 치명적인 RCE 취약점입니다. 다계층 핑거프린팅, WAF 우회, 벌크 스캐닝 기능을 제공하여 침투 테스트에 사용됩니다.

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 익스플로잇 도구

Next.js React Server Components 원격 코드 실행 취약점(CVE-2025-55182)을 테스트하기 위한 포괄적인 보안 연구 도구입니다.

개요

이 툴킷은 CVE-2025-55182(React Server Components를 사용하는 Next.js 애플리케이션에 영향을 미치는 치명적인 RCE 취약점)에 대한 자동 탐지 및 익스플로잇 기능을 제공합니다. 툴킷은 세 가지 통합 구성 요소로 구성됩니다:

  • NextApp.py - 지능형 Next.js 애플리케이션 핑거프린팅 스캐너
  • exploit.sh - 단일 또는 대량 대상에 대한 유연한 익스플로잇 도구
  • auto_exploit.sh - 종단 간 자동 스캐닝 및 익스플로잇 오케스트레이터

기능

  • 다중 계층 탐지: 헤더 분석, 본문 스캐닝, 자바스크립트 핑거프린팅
  • 신뢰도 점수: 오탐을 최소화하기 위한 지능적 분류(높음/중간/낮음)
  • WAF 우회: 일반적인 웹 애플리케이션 방화벽을 회피하는 내장 기술
  • 대량 스캔: 상세 보고와 함께 여러 대상을 효율적으로 처리
  • 자동화된 워크플로우: 하나의 명령으로 탐지 및 익스플로잇
  • 상세 보고: 분류된 결과가 포함된 포괄적인 출력 파일

요구 사항

Python 구성 요소

  • Python 3.x
  • requests 라이브러리
root@kitploit:~
pip3 install requests

Bash 구성 요소

  • curl
  • openssl
  • 표준 Unix 유틸리티 (sed, grep, awk, mktemp)

설치

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh

사용법

빠른 시작 (권장)

대상을 스캔하고 익스플로잇하는 가장 빠른 방법:

root@kitploit:~
# 대상 URL이 포함된 파일 생성 (한 줄에 하나씩)
echo "https://example.com" > targets.txt

# 하나의 명령으로 자동 스캔 및 익스플로잇
./auto_exploit.sh -i targets.txt -s -c "id"

탐지만 수행

익스플로잇 없이 Next.js 애플리케이션 식별:

root@kitploit:~
python3 NextApp.py targets.txt

출력 파일:

  • confirmed_nextjs_targets.txt - 탐지된 모든 Next.js 애플리케이션
  • high_confidence_nextjs_targets.txt - 높은 신뢰도의 탐지만 포함

단일 대상 익스플로잇

개별 대상 테스트:

root@kitploit:~
# 기본 익스플로잇
./exploit.sh -d https://target.com -c "whoami"

# WAF 우회
./exploit.sh -d target.com -c "cat /etc/passwd" -w

# 사용자 정의 WAF 우회 크기
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256

# SSL 검증 건너뛰기
./exploit.sh -d https://target.com -c "id" -k

대량 익스플로잇

옵션 1: 통합 워크플로우 (권장)

root@kitploit:~
./auto_exploit.sh -i targets.txt -s -c "whoami"

옵션 2: 2단계 수동 워크플로우

root@kitploit:~
# 1단계: Next.js 애플리케이션 탐지
python3 NextApp.py targets.txt

# 2단계: 확인된 대상 익스플로잇
./auto_exploit.sh -c "id"

고급 옵션

root@kitploit:~
# WAF 우회를 포함한 전체 자동 스캔
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"

# 사용자 정의 지연 시간 및 타임아웃
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"

# 대량 모드에서 SSL 검증 건너뛰기
./auto_exploit.sh -i targets.txt -s -k -c "hostname"

명령어 참조

NextApp.py

root@kitploit:~
python3 NextApp.py <targets_file>

인수:

  • targets_file - 대상 URL이 포함된 텍스트 파일 (한 줄에 하나씩)

exploit.sh

root@kitploit:~
./exploit.sh [OPTIONS]

옵션:

옵션설명기본값
-d, --domain대상 도메인/URLhttp://localhost:3000
-f, --file대상 목록이 있는 파일-
-c, --command실행할 명령어id
-w, --waf-bypassWAF 우회 활성화비활성화
--waf-size SIZEWAF 우회 데이터 크기 (KB)128
--timeout SECONDS요청 타임아웃15
-k, --insecureSSL 검증 건너뛰기비활성화
--user-agent AGENT사용자 정의 User-AgentMozilla/5.0...
-h, --help도움말 메시지 표시-

auto_exploit.sh

root@kitploit:~
./auto_exploit.sh [OPTIONS]

옵션:

옵션설명기본값
-i, --input FILE입력 대상 파일confirmed_nextjs_targets.txt
-o, --output FILE출력 결과 파일exploit_results.txt
-c, --command CMD실행할 명령어id
-w, --waf-bypassWAF 우회 활성화비활성화
--waf-size SIZEWAF 우회 크기 (KB)128
--timeout SECONDS요청 타임아웃15
-k, --insecureSSL 검증 건너뛰기비활성화
--delay SECONDS요청 간 지연 시간2
-s, --scan먼저 Next.js 자동 스캔비활성화
-h, --help도움말 메시지 표시-

출력 파일

confirmed_nextjs_targets.txt

NextApp.py가 생성 - Next.js 애플리케이션으로 식별된 모든 URL 포함.

high_confidence_nextjs_targets.txt

NextApp.py가 생성 - 높은 신뢰도의 Next.js 탐지만 포함 (신뢰도 점수 100+).

exploit_results.txt

auto_exploit.sh가 생성 - 포괄적인 익스플로잇 보고서 포함:

  • 취약한 대상과 명령어 출력
  • 취약하지 않은 대상
  • 오류 및 세부 정보
  • 요약 통계

탐지 방법론

스캐너는 신뢰도 점수 시스템과 함께 여러 탐지 기술을 사용합니다:

헤더 분석 (각 50점)

  • Next.js 특정 헤더: x-nextjs-*, x-vercel-*
  • x-powered-by: Next.js
  • Server: Vercel

본문 스캐닝

  • __NEXT_DATA__ 존재 (100점)
  • Next.js buildId 패턴 (50점)
  • _next/* 에셋 경로 (개수에 따라 25-75점)

자바스크립트 핑거프린팅 (60점)

  • __NEXT_DATA__, __NEXT_LOADED_PAGES__
  • middlewareManifest, self.__RSC_MANIFEST

신뢰도 임계값:

  • 높음 (100+): 여러 강력한 지표
  • 중간 (75-99): 여러 중간 정도의 지표
  • 낮음 (50-74): 최소 증거
  • 50 미만: 오탐으로 간주하여 거부

익스플로잇 메커니즘

이 익스플로잇은 Next.js React Server Components의 프로토타입 오염 체인을 활용합니다:

  1. 중첩된 페이로드로 멀티파트 폼 데이터 구성
  2. JSON 역직렬화를 통해 __proto__ 체인 오염
  3. _response._prefix에 임의의 JavaScript 주입
  4. process.mainModule.require('child_process').execSync()를 통해 명령어 실행
  5. X-Action-Redirect 헤더에서 결과 추출
  6. URL 디코딩 후 출력 형식화

WAF 우회 기술

이 툴킷에는 내장된 WAF 우회 기능이 포함되어 있습니다:

  • 정크 데이터 주입: 크기 기반 필터를 우회하기 위해 무작위 데이터 앞에 삽입
  • 동적 경계: 무작위화된 멀티파트 경계
  • 요청 ID 무작위화: 요청마다 고유 ID
  • 구성 가능한 크기: 조정 가능한 정크 데이터 크기 (기본 128KB)

-w 또는 --waf-bypass 플래그로 활성화합니다.

예제

웹 애플리케이션 스캔 및 익스플로잇

root@kitploit:~
# 대상 목록 생성
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF

# 통합 스캔 실행
./auto_exploit.sh -i targets.txt -s -c "whoami"

# 결과 확인
cat exploit_results.txt

WAF 우회로 단일 대상 테스트

root@kitploit:~
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256

높은 신뢰도 대상만

root@kitploit:~
# 1단계: 탐지 및 필터링
python3 NextApp.py targets.txt

# 2단계: 높은 신뢰도 대상만 익스플로잇
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"

법적 고지

이 도구는 허가된 보안 테스트 및 연구 목적으로만 사용됩니다. 사용자는 반드시:

  • ✅ 시스템을 테스트하기 전에 명시적인 서면 허가를 받아야 합니다
  • ✅ 승인된 침투 테스트 작업에서만 사용해야 합니다
  • ✅ 모든 관련 법률 및 규정을 준수해야 합니다
  • ✅ 방어적 보안 연구 및 CTF 대회에 사용해야 합니다

허가되지 않은 컴퓨터 시스템 접근은 불법입니다. 저자는 이 도구의 오용에 대해 어떠한 책임도 지지 않습니다.

취약점 정보

  • CVE ID: CVE-2025-55182
  • 영향: Next.js React Server Components
  • 유형: 원격 코드 실행 (RCE)
  • 심각도: 치명적

크레딧

이 취약점을 발견하고 공개한 보안 연구원들에게 감사드립니다:

  • @zack0x01
  • @infosec_au
  • @pdiscoveryio

기여

기여를 환영합니다! 다음 절차를 따라주세요:

  1. 저장소를 포크합니다
  2. 기능 브랜치를 생성합니다
  3. 변경 사항을 커밋합니다
  4. 풀 리퀘스트를 제출합니다

지원

문제, 질문 또는 기능 요청이 있으면 GitHub에서 이슈를 열어주세요.

라이선스

이 프로젝트는 교육 및 허가된 보안 테스트 목적으로 제공됩니다. 책임감 있고 윤리적으로 사용하십시오.

도구 다운로드