Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-Next.js-RCE — Nextjs RCE 익스플로잇 | Kitploit
도구/GitHubGitHub/lucyz1125/cve-2025-55182-next.js-rce
Vulnerability ScannersExploitationWeb Application ExploitationWAF BypassWeb SecurityPenetration Testing
GitHublucyz1125/cve-2025-55182-next.js-rce

CVE-2025-55182-Next.js-RCE

Nextjs RCE 익스플로잇

저장소 보기
27개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔍 Next.js 보안 테스트 도구

Go Next.js CVE Fyne

Next.js 애플리케이션을 위한 전문 보안 평가 유틸리티


⚠️ 면책 조항

이 도구는 승인된 보안 테스트 및 연구 목적으로만 사용하도록 제작되었습니다.

  • ✅ 소유한 시스템이나 명시적 테스트 권한이 있는 시스템에서만 사용하세요
  • ✅ 적절한 범위가 설정된 버그 바운티 프로그램에 사용하세요
  • ✅ 보안 연구원 및 침투 테스터를 위한 도구입니다
  • ❌ 권한 없이 시스템을 대상으로 절대 사용하지 마세요
  • ❌ 악의적이거나 불법적인 활동에 사용하지 마세요

이 소프트웨어를 사용함으로써 귀하는 모든 관련 법률 및 규정을 준수하는 데 동의하게 됩니다.


📖 개요

이 유틸리티는 보안 전문가에게 CVE-2025-55182에 대한 Next.js 애플리케이션 테스트를 위한 그래픽 인터페이스를 제공합니다. 조직이 React Server Components(RSC) 구현에서 잠재적인 보안 문제를 식별할 수 있도록 지원합니다.

CVE-2025-55182란 무엇인가요?

CVE-2025-55182는 특정 버전의 Next.js 프레임워크에 영향을 미치는 보안 문제입니다. 이 도구는 보안 팀이 다음을 수행할 수 있도록 지원합니다:

  • 영향을 받는 Next.js 설치 식별
  • 패치 상태 확인
  • 보안 상태 평가
  • 수정을 위한 발견 사항 문서화

✨ 기능

보안 평가

내장 보호 장치

이 도구에는 책임 있는 공개 기능이 포함되어 있습니다:

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

기술적 기능

  • 프로토콜 지원: 구성 가능한 SSL 검증 기능을 갖춘 HTTP/HTTPS
  • 프록시 옵션: HTTP, HTTPS, SOCKS5 프록시 지원
  • 연결 처리: 구성 가능한 타임아웃 및 연결 풀링
  • 인코딩: WAF 테스트를 위한 유니코드 페이로드 인코딩

🚀 설치

Windows 및 macOS 수동 설치의 경우,

아래 단계를 따르세요. macOS 사용자는 편리한 DMG 파일을 사용할 수도 있습니다.

사전 요구 사항

  • Go 1.24 이상
  • Fyne 종속성(GUI용)
  • 인터넷 연결

소스에서 빌드

root@kitploit:~
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Install dependencies
go mod download

# Build the application
go build -o nextjs-scanner .

# Run
./nextjs-scanner

크로스 플랫폼 빌드

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 사용 방법

애플리케이션 실행

root@kitploit:~
./nextjs-scanner

GUI 인터페이스

이 애플리케이션은 직관적인 그래픽 인터페이스를 제공합니다:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

구성 옵션

🏗️ 아키텍처

프로젝트 구조

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Application entry point & GUI
├── go.mod               # Go module definition
├── go.sum               # Dependency checksums
└── README.md            # Documentation

핵심 구성 요소

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

종속성

패키지용도
fyne.io/fyne/v2크로스 플랫폼 GUI 프레임워크
net/httpHTTP 클라이언트 기능
crypto/tlsTLS/SSL 지원

🔧 구성

프록시 설정

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

사용자 지정 User Agent

이 도구는 실제 브라우저와 유사한 user agent를 사용합니다:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 책임 있는 공개

이 도구를 사용하여 보안 문제를 발견한 경우:

  1. 공개적으로 공개하지 마세요 공급업체에 통보할 때까지
  2. 공급업체에 신고하세요 상세 정보와 함께
  3. 합리적인 시간을 두세요 패치 적용을 위해(일반적으로 90일)
  4. 조정된 공개 절차를 따르세요

신고 채널

  • Next.js Security: [email protected]
  • HackerOne 버그 바운티 프로그램

🛡️ 법적 고지

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 사용자는 다음에 대한 책임이 있습니다:

  • 테스트 전 적절한 승인 획득
  • 관련 법률 및 규정 준수
  • 도구를 윤리적이고 책임감 있게 사용
  • 오용으로 인한 모든 결과

저자는 이 소프트웨어의 오용으로 인한 어떠한 책임도 지지 않습니다.

🤝 기여

다음 분야의 기여를 환영합니다:

  • 버그 수정
  • 문서 개선
  • 안전 기능 강화
  • UI/UX 개선

이슈와 풀 리퀘스트는 GitHub를 통해 제출해 주세요.

📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하세요.

📚 참고 자료

  • CVE-2025-55182 세부 정보
  • Next.js 보안 문서
  • React Server Components 보안
  • OWASP 테스트 가이드

보안 전문가를 위해 제작됨
🔒 책임감 있게 테스트하세요 🔒

도구 다운로드
기능설명
🎯 표적 테스트정밀한 취약점 평가
🛡️ 안전 검사민감한 도메인에 대한 내장 보호 기능
🌐 프록시 지원SOCKS5/HTTP 프록시 경유
📊 상세 보고서종합적인 평가 결과
🖥️ GUI 인터페이스사용자 친화적인 Fyne 기반 인터페이스
옵션설명기본값
Target URLNext.js 애플리케이션 URL필수
Enable Proxy프록시 경유비활성화
Verify SSL인증서 검증활성화
Timeout요청 타임아웃30초
WAF Bypass유니코드 인코딩 모드비활성화
encoding/json
JSON 파싱