
CVE-2025-55182 and CVE-2025-66478
CVE-2025-55182 및 CVE-2025-66478용 안전한 CLI 스캐너
이 도구는 최신 JavaScript 스택에 초점을 맞춘 경량의 비악용 취약점 스캐너를 제공합니다. 구체적으로는 다음과 같습니다:
지원 플랫폼:
✅ Windows
✅ Linux
✅ macOS
| 파일 | 설명 |
|---|---|
react_nextjs_scanner.py | 메인 스캐너 스크립트(Python 3.x, 크로스 플랫폼) |
requirements.txt | 설치에 필요한 의존성 |
README.md | 프로젝트 문서 |
가상 환경 생성:
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\activate
의존성 설치:
pip install -r requirements.txt
python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure
교육 목적 및 실습 테스트를 위해 react_nextjs_shell.py를 사용하면 취약한 엔드포인트가 감지되었을 때 RCE(원격 코드 실행)를 시연할 수 있습니다.
참고: 이 도구는 먼저 스캔(스캐너 로직 사용)을 수행한 다음, 특정 랩 전용 RCE 취약점이 확인되면 대화형 셸을 엽니다.
사용법:
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Or skip the scan phase:
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan
셸이 열리면(Shell>), 다음과 같은 시스템 명령을 실행할 수 있습니다:
idwhoamils -lacat /etc/passwd로컬 취약 실습 환경을 쉽게 구성할 수 있도록 docker-compose.yml 파일이 제공됩니다.
환경 시작:
docker-compose up --build -d
다음 서비스가 시작됩니다:
스캐너/셸 실행:
# Target the local backend
python3 react_nextjs_shell.py http://localhost:8080
환경 중지:
docker-compose down
FurkanKAYAPINAR