
Nextjs RCE 익스플로잇
Next.js 애플리케이션을 위한 전문 보안 평가 유틸리티
이 도구는 승인된 보안 테스트 및 연구 목적으로만 사용하도록 제작되었습니다.
이 소프트웨어를 사용함으로써 귀하는 모든 관련 법률 및 규정을 준수하는 데 동의하게 됩니다.
이 유틸리티는 보안 전문가에게 CVE-2025-55182에 대한 Next.js 애플리케이션 테스트를 위한 그래픽 인터페이스를 제공합니다. 조직이 React Server Components(RSC) 구현에서 잠재적인 보안 문제를 식별할 수 있도록 지원합니다.
CVE-2025-55182는 특정 버전의 Next.js 프레임워크에 영향을 미치는 보안 문제입니다. 이 도구는 보안 팀이 다음을 수행할 수 있도록 지원합니다:
이 도구에는 책임 있는 공개 기능이 포함되어 있습니다:
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions
아래 단계를 따르세요. macOS 사용자는 편리한 DMG 파일을 사용할 수도 있습니다.
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit
# Install dependencies
go mod download
# Build the application
go build -o nextjs-scanner .
# Run
./nextjs-scanner
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .
# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .
# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .
./nextjs-scanner
이 애플리케이션은 직관적인 그래픽 인터페이스를 제공합니다:
┌─────────────────────────────────────────────────────────────┐
│ Next.js Security Assessment Tool │
├─────────────────────────────────────────────────────────────┤
│ │
│ Target URL: [https://example.com________________] │
│ │
│ ☐ Enable Proxy Proxy: [127.0.0.1:8080________] │
│ ☐ Verify SSL Timeout: [30 seconds__________] │
│ ☐ WAF Bypass Mode │
│ │
│ ┌───────────────────────────────────────────────────────┐ │
│ │ Assessment Log: │ │
│ │ [2025-01-15 10:30:15] Starting assessment... │ │
│ │ [2025-01-15 10:30:16] Connecting to target... │ │
│ │ [2025-01-15 10:30:17] Analyzing response... │ │
│ └───────────────────────────────────────────────────────┘ │
│ │
│ [ Start Assessment ] [ Generate Report ] │
│ │
└─────────────────────────────────────────────────────────────┘
Nextjs-Security-Tool/
├── main.go # Application entry point & GUI
├── go.mod # Go module definition
├── go.sum # Dependency checksums
└── README.md # Documentation
type RequestHandler struct {
httpClient *http.Client
requestTimeout time.Duration
sslVerify bool
browserAgent string
}
type PayloadResponse struct {
Success bool `json:"success"`
Result string `json:"result"`
Error string `json:"error,omitempty"`
}
| 패키지 | 용도 |
|---|---|
fyne.io/fyne/v2 | 크로스 플랫폼 GUI 프레임워크 |
net/http | HTTP 클라이언트 기능 |
crypto/tls | TLS/SSL 지원 |
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")
// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")
이 도구는 실제 브라우저와 유사한 user agent를 사용합니다:
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
이 도구를 사용하여 보안 문제를 발견한 경우:
이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 사용자는 다음에 대한 책임이 있습니다:
저자는 이 소프트웨어의 오용으로 인한 어떠한 책임도 지지 않습니다.
다음 분야의 기여를 환영합니다:
이슈와 풀 리퀘스트는 GitHub를 통해 제출해 주세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하세요.
보안 전문가를 위해 제작됨
🔒 책임감 있게 테스트하세요 🔒
| 기능 | 설명 |
|---|
| 🎯 표적 테스트 | 정밀한 취약점 평가 |
| 🛡️ 안전 검사 | 민감한 도메인에 대한 내장 보호 기능 |
| 🌐 프록시 지원 | SOCKS5/HTTP 프록시 경유 |
| 📊 상세 보고서 | 종합적인 평가 결과 |
| 🖥️ GUI 인터페이스 | 사용자 친화적인 Fyne 기반 인터페이스 |
| 옵션 | 설명 | 기본값 |
|---|
| Target URL | Next.js 애플리케이션 URL | 필수 |
| Enable Proxy | 프록시 경유 | 비활성화 |
| Verify SSL | 인증서 검증 | 활성화 |
| Timeout | 요청 타임아웃 | 30초 |
| WAF Bypass | 유니코드 인코딩 모드 | 비활성화 |
encoding/json |
| JSON 파싱 |