
CVE-2025-55182 취약점 탐지 및 악용 도구(GUI 버전)
본 프로젝트는 CVE-2025-55182 고위험 취약점을 대상으로 한 시각화 탐지 및 활용 도구로, Python + tkinter 기반의 완전한 그래픽 조작 인터페이스를 제공하여 복잡한 명령줄 조작 없이도 사용 편의성과 실용성을 겸비했습니다.
CVE-2025-55182 취약점은 React Server Components(RSC) 생태계의 Next.js 프레임워크에 존재하며, 공격자는 악의적인 multipart/form-data 요청을 구성하여 원격 명령 실행을 달성하고 서버 권한을 탈취할 수 있습니다. 본 도구는 승인된 보안 연구 및 합법적 침투 테스트에만 사용되며, 보안 담당자가 대상 자산의 취약점 영향을 신속하게 검증하고 침해 대응 및 보안 방어 작업을 진행할 수 있도록 돕습니다.
| 기능 모듈 | 상세 설명 |
|---|---|
| 취약점 탐지 | 단일 대상/일괄 탐지 지원, 수동적 특성 식별(응답 헤더, 페이지 키워드) 및 능동적 핑거프린트 검증(React Flight Protocol) 통합, 결과는 TXT/CSV 형식으로 내보내기 가능 |
| 원클릭 명령 실행 | Payload를 수동으로 구성할 필요 없이 대상 URL과 시스템 명령(whoami/ls/cat 등)을 입력하면 자동으로 취약점 활용을 수행하고 실행 결과를 반환 |
| 메모리 셸 배포 및 활용 | 파일을 남기지 않는(무파일) 메모리 셸 원클릭 배포, 사용자 정의 접근 경로 지원, 도구 또는 브라우저를 통해 명령 실행을 유연하게 호출 가능 |
| 리버스 셸 | 리버스 셸 기능 통합, 공격자 IP와 리슨 포트를 설정하면 대상 서버의 인터랙티브 셸을 빠르게 획득 가능 |
| 호환성 지원 | URL 형식 자동 수정, SSL 검증 무시, 멀티스레드 일괄 스캔, 다양한 운영체제와 네트워크 환경에 대응 |
cve-2025-55182-gui.exe
취약점 탐지

명령 실행

메모리 셸 배포 및 활용
http://目标IP:3000/自定义路径?cmd=待执行命令에 접근합니다
리버스 셸
nc -lvp 监听端口
child_process 키워드를 필터링합니다child_process 모듈의 실행 권한을 제한하여 업무 서비스 실행 권한을 최소화합니다본 프로젝트는 보안 연구 및 승인된 침투 테스트에만 사용되며, 불법 공격, 무단 시스템 탐지 또는 데이터 탈취 행위는 금지됩니다.
본 도구 사용으로 인해 발생하는 모든 법적 책임, 경제적 손실, 시스템 손상 등의 결과는 전적으로 사용자가 부담하며, 프로젝트 개발자는 어떠한 연대 책임도 지지 않습니다.
많은 분들이 梦醒安全 공식 계정을 팔로우하시길 바랍니다. 사이버 보안 관련 콘텐츠를 지속적으로 업데이트합니다.

많은 분들이 교류 그룹에 참여하시어 함께 소통하고 배우시길 바랍니다.
