Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182 — Next.js RCE (CVE-2025-55182)에 대한 자동화된 개념 증명 익스플로잇으로, 대화형 셸, 배치 스캔, 고급 페이로드 인코딩을 제공하며 보안 연구 및 허가된 침투 테스트용입니다. | Kitploit
도구/GitHubGitHub/hualy13/cve-2025-55182
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubhualy13/cve-2025-55182

CVE-2025-55182

Next.js RCE (CVE-2025-55182)에 대한 자동화된 개념 증명 익스플로잇으로, 대화형 셸, 배치 스캔, 고급 페이로드 인코딩을 제공하며 보안 연구 및 허가된 침투 테스트용입니다.

저장소 보기
4129개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 Next.js RCE 익스플로잇 도구 🚀

Python License Security

이것은 Next.js React Server Components (CVE-2025-55182) 원격 코드 실행 (RCE) 취약점을 대상으로 한 자동화된 개념 증명 (PoC) 도구입니다.

이 도구는 인터랙티브 셸, 스마트 프로토콜 인식 및 멀티스레드 배치 스캔 기능을 통합하여 보안 연구원과 침투 테스터를 위해 설계되었으며, 취약점을 신속하게 검증하고 활용하는 것을 목표로 합니다.

⚠️ 면책 조항 : 이 도구는 사이버 보안 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 승인되지 않은 공격 행위에 사용하는 것은 엄격히 금지됩니다. 사용자는 이 도구 사용으로 인해 발생하는 모든 법적 책임을 스스로 부담해야 합니다.


✨ 핵심 기능

  • 인터랙티브 셸 모드 : 터미널과 유사한 환경을 시뮬레이션하며, 세션을 유지하고 스크립트를 반복 실행할 필요 없이 명령을 연속적으로 실행할 수 있습니다.
  • 스마트 프로토콜 감지 : 잘못된 입력(예: 192.168.1.1, example.com 또는 프로토콜이 없는 URL)을 자동으로 처리합니다. 도구는 HTTPS를 먼저 시도하고, 실패하면 자동으로 HTTP로 폴백합니다.
  • 배치 취약점 스캔 : URL 목록 파일을 가져와 고성능 멀티스레드 스캔을 수행하여 취약한 대상을 신속하게 찾을 수 있습니다.
  • 자동 중복 제거 : 배치 모드에서 중복된 대상을 자동으로 제거하여 패킷 중복 전송을 방지합니다.
  • 고급 페이로드 인코딩 (핵심 장점) :
    • Node.js 기본 Base64를 사용하여 명령 출력을 처리합니다.
    • JSON 이스케이프 문자로 인한 오류 문제를 완벽하게 해결합니다.
    • 이진 출력(예: ls -F 또는 비텍스트 파일 읽기)을 볼 수 있습니다.
    • 대상 시스템의 base64 또는 tr 명령에 의존하지 않습니다 (Alpine/Distroless와 같은 최소 컨테이너 환경에 완벽하게 적응).
  • 강력한 오류 처리 : 내장된 자동 재시도 메커니즘(Retries) 및 타임아웃 처리를 통해 불안정한 네트워크 환경에 적응하며, CMD 인코딩 오류를 우아하게 처리할 수 있습니다.

🛠️ 설치 가이드

  1. 저장소 클론 :

    git clone https://github.com/hualy13/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. 의존성 설치 :

    pip install -r requirements.txt
    

💻 사용 방법

1. 인터랙티브 셸 (권장)

SSH처럼 대상에 연결하여 연속 명령 실행을 지원합니다.

python CVE-2025-55182.py -u [https://target.com/apps] --shell

참고: IP(예: 127.0.0.1)를 입력하면 도구가 자동으로 HTTPS 연결을 먼저 시도합니다.

2. 배치 스캔

텍스트 파일에서 대상 목록을 로드하여 배치 검사를 수행합니다.

Bash

python CVE-2025-55182.py -f targets.txt -t 20
  • -f: 대상 목록 파일 경로 (한 줄에 하나의 대상).
  • -t: 스캔 스레드 수 (기본값 10).
  • 결과 : 취약한 URL은 현재 디렉토리의 success.txt 파일에 자동으로 저장됩니다.

3. 단일 명령 실행

하나의 명령을 실행하고 종료하며, 빠른 검증에 적합합니다.

Bash

python CVE-2025-55182.py -u [https://target.com/apps] -c "id"

4. 프록시 지원

HTTP/HTTPS 프록시 구성 지원 (예: Burp Suite와 연동하여 패킷 분석).

Bash

python CVE-2025-55182.py -u [https://target.com/apps] --shell -p [http://127.0.0.1:8080]

📝 배치 스캔 입력 형식

targets.txt 파일은 혼합 형식을 지원하며, 도구가 자동으로 표준화합니다.

Plaintext

192.168.1.100          # 자동으로 [http://192.168.1.100] 시도
10.0.0.5:3000          # 자동으로 [http://10.0.0.5:3000] 시도
example.com            # 먼저 [https://example.com] 시도, 실패 시 http:// 시도
[https://site.com/apps]  # 원본 그대로 테스트

🔍 기술 원리

이 취약점은 Next.js Server Actions에서 페이로드에 대한 안전하지 않은 역직렬화 처리를 이용합니다. 이 도구는 악성 JSON 페이로드를 구성하며, 실행 흐름은 다음과 같습니다:

  1. Node.js의 child_process.execSync 호출을 주입합니다.
  2. 명령이 없거나 실행 오류로 인해 서버가 500 오류를 반환하여 충돌하는 것을 방지하기 위해 try-catch 블록으로 실행 로직을 감쌉니다.
  3. Node.js 내부의 Buffer를 사용하여 명령 실행 결과를 Base64 문자열로 변환합니다.
  4. 예외를 발생시켜(Throw Error) Base64 결과를 HTTP 응답 헤더(X-Action-Redirect 또는 Location)에 포함시켜 공격자에게 표시합니다.

⚖️ 법적 고지

본 저장소에서 제공되는 도구와 정보는 보안 연구 및 승인된 테스트 목적으로만 사용됩니다. 작성자는 이 도구의 오용으로 인한 불법 행위나 손실에 대해 책임을 지지 않습니다.

명시적 승인을 받지 않은 경우 어떤 시스템도 테스트하지 마십시오.

도구 다운로드