
Next.js RCE (CVE-2025-55182)에 대한 자동화된 개념 증명 익스플로잇으로, 대화형 셸, 배치 스캔, 고급 페이로드 인코딩을 제공하며 보안 연구 및 허가된 침투 테스트용입니다.
이것은 Next.js React Server Components (CVE-2025-55182) 원격 코드 실행 (RCE) 취약점을 대상으로 한 자동화된 개념 증명 (PoC) 도구입니다.
이 도구는 인터랙티브 셸, 스마트 프로토콜 인식 및 멀티스레드 배치 스캔 기능을 통합하여 보안 연구원과 침투 테스터를 위해 설계되었으며, 취약점을 신속하게 검증하고 활용하는 것을 목표로 합니다.
⚠️ 면책 조항 : 이 도구는 사이버 보안 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 승인되지 않은 공격 행위에 사용하는 것은 엄격히 금지됩니다. 사용자는 이 도구 사용으로 인해 발생하는 모든 법적 책임을 스스로 부담해야 합니다.
192.168.1.1, example.com 또는 프로토콜이 없는 URL)을 자동으로 처리합니다. 도구는 HTTPS를 먼저 시도하고, 실패하면 자동으로 HTTP로 폴백합니다.ls -F 또는 비텍스트 파일 읽기)을 볼 수 있습니다.base64 또는 tr 명령에 의존하지 않습니다 (Alpine/Distroless와 같은 최소 컨테이너 환경에 완벽하게 적응).저장소 클론 :
git clone https://github.com/hualy13/CVE-2025-55182.git
cd CVE-2025-55182
의존성 설치 :
pip install -r requirements.txt
SSH처럼 대상에 연결하여 연속 명령 실행을 지원합니다.
python CVE-2025-55182.py -u [https://target.com/apps] --shell
참고: IP(예: 127.0.0.1)를 입력하면 도구가 자동으로 HTTPS 연결을 먼저 시도합니다.
텍스트 파일에서 대상 목록을 로드하여 배치 검사를 수행합니다.
Bash
python CVE-2025-55182.py -f targets.txt -t 20
-f: 대상 목록 파일 경로 (한 줄에 하나의 대상).-t: 스캔 스레드 수 (기본값 10).success.txt 파일에 자동으로 저장됩니다.하나의 명령을 실행하고 종료하며, 빠른 검증에 적합합니다.
Bash
python CVE-2025-55182.py -u [https://target.com/apps] -c "id"
HTTP/HTTPS 프록시 구성 지원 (예: Burp Suite와 연동하여 패킷 분석).
Bash
python CVE-2025-55182.py -u [https://target.com/apps] --shell -p [http://127.0.0.1:8080]
targets.txt 파일은 혼합 형식을 지원하며, 도구가 자동으로 표준화합니다.
Plaintext
192.168.1.100 # 자동으로 [http://192.168.1.100] 시도
10.0.0.5:3000 # 자동으로 [http://10.0.0.5:3000] 시도
example.com # 먼저 [https://example.com] 시도, 실패 시 http:// 시도
[https://site.com/apps] # 원본 그대로 테스트
이 취약점은 Next.js Server Actions에서 페이로드에 대한 안전하지 않은 역직렬화 처리를 이용합니다. 이 도구는 악성 JSON 페이로드를 구성하며, 실행 흐름은 다음과 같습니다:
child_process.execSync 호출을 주입합니다.try-catch 블록으로 실행 로직을 감쌉니다.Buffer를 사용하여 명령 실행 결과를 Base64 문자열로 변환합니다.X-Action-Redirect 또는 Location)에 포함시켜 공격자에게 표시합니다.본 저장소에서 제공되는 도구와 정보는 보안 연구 및 승인된 테스트 목적으로만 사용됩니다. 작성자는 이 도구의 오용으로 인한 불법 행위나 손실에 대해 책임을 지지 않습니다.
명시적 승인을 받지 않은 경우 어떤 시스템도 테스트하지 마십시오.