Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-EXP — Python 기반 CVE-2025-55182(Next.js RCE) 익스플로잇으로, 단일/배치 대상 스캔, 명령 실행, 대화형 셸, Base64 인코딩을 지원하는 4가지 공격 모드를 제공합니다. | Kitploit
도구/GitHubGitHub/lc-pro/cve-2025-55182-exp
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHublc-pro/cve-2025-55182-exp

CVE-2025-55182-EXP

Python 기반 CVE-2025-55182(Next.js RCE) 익스플로잇으로, 단일/배치 대상 스캔, 명령 실행, 대화형 셸, Base64 인코딩을 지원하는 4가지 공격 모드를 제공합니다.

저장소 보기
219개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55182 취약점 악용 도구

도구 소개

본 도구는 CVE-2025-55182 취약점(Next.js 관련 프레임워크의 코드 실행 취약점으로 추정)을 탐지하고 악용하기 위한 도구입니다. 단일 대상/다중 대상 일괄 탐지, 명령 실행, 인터랙티브 셸 등의 기능을 지원하며, 다양한 시나리오에 맞는 4가지 공격 모드를 제공합니다. Base64 인코딩 명령, 프록시 전달, 로그 출력 등 유연한 구성을 지원합니다.

취약점 설명

CVE-2025-55182 취약점은 Next.js 관련 애플리케이션에 존재할 수 있으며, 악의적인 요청을 구성하여 _response의 실행 로직을 변조하고 child_process 모듈 호출을 주입함으로써 원격 명령 실행(RCE)을 달성합니다. 본 도구는 특수하게 제작된 폼 데이터를 전송하여 취약점을 트리거하고 명령 실행 결과를 반환합니다.

환경 요구 사항

  • Python 3.7+
  • 의존 라이브러리: requests
  • 의존성 설치:
    • root@kitploit:~
      pip install requests
      

기본 사용법

1. 단일 대상 명령 실행(기본 공격 모드)

root@kitploit:~
# 执行 whoami 命令(攻击模式1:有响应)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"

# 执行系统命令(Base64编码,避免特殊字符拦截)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b

# 完整回复模式(Base64解码返回结果)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4

2. 다중 대상 일괄 탐지

root@kitploit:~
# 从文件读取目标URL,批量执行 id 命令(20线程)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log

3. 인터랙티브 셸 모드

root@kitploit:~
# 连接目标,进入交互式命令行(支持Base64编码切换)
python CVE-2025-55182-exploit.py -u https://target.com -s

4. 프록시 모드(패킷 캡처/트래픽 전달)

root@kitploit:~
# 通过Burp Suite代理抓包分析
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080

매개변수 설명

매개변수명약어필수설명예시
--url-u아니요단일 대상 URL(-l과 둘 중 하나 선택, -u 우선)-u https://target.com
--url-list-l아니요대상 URL 목록 파일(줄마다 URL 하나, 프로토콜 헤더가 없어도 되며 http/https 자동 추가)-l urls.txt
--payload-p아니요공격 모드(기본값: 1)
1=응답 있음(execSync)
2=응답 없음(execSync)
3=응답 없음(exec)
--cmd-c아니요실행할 시스템 명령(일괄 모드/단일 대상 명령 실행 시 필수, -s와 상호 배타)-c "whoami" 또는 -c "dir"
--threads-t아니요일괄 탐지 스레드 수(기본값: 10, 50 이하 권장)-t 20
--outlog-o아니요로그 출력 파일(기본값: cve-2025-55182.log)-o exploit.log
--base64-b아니요-c로 지정한 명령을 Base64로 인코딩(특수 문자 차단 방지)-c "cat /etc/passwd" -b
--cmd-shell-s아니요인터랙티브 셸 모드(단일 대상 -u만 지원, -c와 상호 배타)-u https://target.com -s
--proxy-아니요프록시 설정(HTTP/HTTPS 프록시 지원, 패킷 캡처 또는 트래픽 전달용)--proxy http://127.0.0.1:8080
--skip-check-아니요프록시 연결성 검사 건너뛰기(기본적으로 프록시 사용 가능 여부 검증)--proxy http://127.0.0.1:8080 --skip-check
--time-out

공격 모드 상세

모드 번호모드 설명특징적용 시나리오
1응답 있음(execSync)동기식으로 명령을 실행하고 303 리디렉션을 반환하며, 결과는 응답 헤더에 포함됨취약점 존재 여부 빠른 검증
2응답 없음(execSync)동기식으로 명령을 실행하지만 결과를 반환하지 않음(다른 방법으로 실행 효과 확인 필요)은밀한 작업 실행
3응답 없음(exec)비동기식으로 명령을 실행하고 결과를 반환하지 않음(흔적이 적어 확인이 필요 없는 작업에 적합)은밀한 일괄 공격
4전체 응답동기식으로 명령을 실행하고 결과를 Base64로 인코딩하여 응답 본문에 반환(도구가 자동 디코딩)전체 명령 출력 확인이 필요한 시나리오

인터랙티브 셸 명령

-s 모드에 진입하면 다음 내장 명령을 지원합니다:

명령기능 설명
b64Base64 인코딩 명령 모드로 전환
nob64Base64 인코딩 모드 종료
exit인터랙티브 셸 종료
?도움말 정보 보기

출력 설명

  1. 콘솔 출력: 실행 시간, 대상 URL, 응답 상태 코드, 명령 실행 결과 등 주요 정보를 포함합니다;
  2. 로그 파일: 모든 실행 기록(성공/실패)이 --outlog로 지정된 파일에 자동으로 기록되어 추후 분석에 용이합니다;
  3. 성공 목록: 일괄 탐지가 끝나면 취약점이 존재하는 대상(상태 코드 303/500)을 자동으로 집계합니다.

주의 사항

  1. 합법적 권한: 이 도구를 사용하기 전에 반드시 대상 시스템의 합법적 권한을 획득해야 하며, 허가되지 않은 모의 침투 테스트에 사용하는 것을 엄격히 금지합니다;
  2. 매개변수 상호 배타:
    1. -u와 -l은 둘 중 하나만 선택하며, 동시에 지정하면 -u가 우선합니다;
    2. -c와 -s는 상호 배타적이며, -s 모드에서는 -c를 지정할 필요가 없습니다;
  3. URL 형식:
    1. -l 파일의 URL에 프로토콜 헤더가 없는 경우(예: target.com), 도구가 자동으로 http://와 https://를 시도합니다;
    2. 불필요한 연결 실패를 피하기 위해 전체 URL(예: https://target.com)을 직접 지정하는 것을 권장합니다;
  4. 인코딩 처리: -b 또는 b64 모드를 활성화하면 도구가 Base64 인코딩/디코딩을 자동으로 처리하므로 수동 조작이 필요 없습니다;
  5. 네트워크 환경: 네트워크가 불안정하면 --time-out 제한 시간을 늘려 오판을 방지할 수 있습니다.

자주 묻는 질문

  1. “Proxy not available”: 프록시를 사용할 수 없습니다. 프록시 주소가 올바른지 확인하거나 --skip-check를 사용하여 검사를 건너뛰세요;
  2. 명령 실행 결과 없음:
    1. 공격 모드를 전환해 보세요(예: -p 4 전체 응답 모드);
    2. Base64 인코딩(-b)을 활성화하여 명령이 대상 시스템에 차단되지 않도록 하세요;
  3. 연결 시간 초과: 대상에 연결할 수 있는지 확인하거나 --time-out 제한 시간을 늘리세요;
  4. SSL 핸드셰이크 실패: 대상이 HTTPS 프로토콜을 지원하지 않으면 HTTP 프로토콜(예: http://target.com)을 사용해 보세요.

면책 조항

본 도구는 사이버 보안 연구 및 취약점 검증 목적으로만 사용됩니다. 사용자가 《사이버 보안법》 등 관련 법률·규정을 위반하여 발생한 모든 결과는 사용자 본인이 부담하며, 도구 개발자와는 무관합니다.

도구 다운로드
-
아니요
요청 제한 시간(단위: 초, 기본값: 10)
--time-out 15