Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-Auto-Scanner — CVE-2025-55182 Auto Scanner - 개선된 버전 (승인된 CTF/테스트 용도로만 사용) | Kitploit
도구/GitHubGitHub/kaxm23/cve-2025-55182-auto-scanner
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWAF BypassPenetration Testing
GitHubkaxm23/cve-2025-55182-auto-scanner

CVE-2025-55182-Auto-Scanner

CVE-2025-55182 Auto Scanner - 개선된 버전 (승인된 CTF/테스트 용도로만 사용)

저장소 보기
45개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 Scanner는 취약한 Next.js Server Action 엔드포인트를 탐지하기 위한 고성능 도구입니다.
멀티스레드 스캐닝, 신뢰도 기반 탐지 및 여러 응답 지표를 사용하여 잠재적인 원격 코드 실행(RCE) 취약점을 식별합니다.

특징

  • 고속 동시 스캐닝
  • 신뢰도 기반 취약점 점수화
  • WAF 우회 페이로드 생성
  • 헤더 및 응답 패턴 분석
  • 실시간 진행 상황 추적
  • 취약한 타겟 자동 저장

작동 방식

스캐너는 다음 단계를 따릅니다:

  1. 파일에서 타겟 URL 로드
  2. 특수 제작된 페이로드 생성
  3. 타겟에 HTTP 요청 전송
  4. 응답 헤더 및 본문 분석
  5. 취약점 신뢰도 점수 계산
  6. 점수가 40% 이상인 경우 타겟을 취약으로 표시
  7. 취약한 타겟을 파일에 저장

탐지는 다음을 기반으로 합니다:

  • Next.js 특정 헤더
  • React Server Component 응답
  • 오류 메시지 패턴
  • HTTP 500 상태 코드
  • 응답 내 페이로드 반사
  • 응답 동작 이상 징후

실행 방법

1. 의존성 설치

root@kitploit:~
pip3 install -r requirements.txt

2. 타겟 파일 생성

root@kitploit:~
https://example.com
https://target.com
http://127.0.0.1:3000

3. 스캐너 실행

기본 스캔:

root@kitploit:~
python3 scanner.py -l targets.txt

스레드 사용:

root@kitploit:~
python3 scanner.py -l targets.txt -t 30

상세 모드:

root@kitploit:~
python3 scanner.py -l targets.txt -v

빠른 스캔:

root@kitploit:~
python3 scanner.py -l targets.txt -t 50 --timeout 5

출력

취약한 타겟은 다음 파일에 저장됩니다:

root@kitploit:~
vulnerable.txt

예시 출력:

root@kitploit:~
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%
도구 다운로드